Boletins de segurança
Esta página descreve todos os boletins de segurança relacionados ao BigQuery.
GCP-2026-056
Publicado em: 26/08/2026
| Descrição | Gravidade | Observações |
|---|---|---|
|
Uma vulnerabilidade de validação de entrada inadequada foi descoberta no driver JDBC em versões do serviço de transferência de dados do BigQuery anteriores a 1º de maio de 2026. O que devo fazer?Nenhuma ação do cliente é necessária. Essa vulnerabilidade foi corrigida em 1º de maio de 2026. Quais vulnerabilidades estão sendo abordadas?Um invasor autenticado pode usar parâmetros de string de conexão JDBC criados para conseguir a execução remota de código no contêiner do conector e aumentar os privilégios no projeto do locatário. |
Crítico | CVE-2026-12717 |
GCP-2026-047
Publicado em: 13/07/2026
| Descrição | Gravidade | Observações |
|---|---|---|
Uma vulnerabilidade de autorização ausente foi descoberta em repositórios em BigQuery, Dataform e Colab Enterprise. O que devo fazer?Nenhuma ação do cliente é necessária. O Google já aplicou mitigações a todos os produtos e serviços afetados. Quais vulnerabilidades estão sendo abordadas?Durante a criação do repositório, um invasor autenticado pode aumentar as permissões e assumir o controle do repositório entre locatários. |
Crítico | CVE-2026-14934 |