安全公告

本页介绍了与 BigQuery 相关的所有安全公告。

GCP-2026-056

发布时间:2026-08-26

说明 严重级别 备注

在 2026 年 5 月 1 日之前的 BigQuery Data Transfer Service 版本中,发现了一个输入验证不当漏洞。

该怎么做?

客户无需采取任何操作。此漏洞已于 2026 年 5 月 1 日修复。

解决了哪些漏洞?

经过身份验证的攻击者可以使用精心设计的 JDBC 连接字符串 参数在连接器 容器中实现远程代码执行,并提升租户项目中的权限。

严重 CVE-2026-12717

GCP-2026-047

发布时间:2026-07-13

说明 严重级别 备注

在 BigQuery、Dataform 和 Colab Enterprise 的代码库中,发现了一个授权缺失漏洞 。

该怎么做?

客户无需采取任何操作。Google 已针对所有受影响的产品和服务应用了缓解措施 。

解决了哪些漏洞?

在创建代码库期间,经过身份验证的攻击者可能会 提升其权限并执行跨租户 代码库接管。

严重 CVE-2026-14934