Bollettini sulla sicurezza
Questa pagina descrive tutti i bollettini sulla sicurezza relativi a BigQuery.
GCP-2026-047
Pubblicato il: 2026-07-13
| Descrizione | Gravità | Note |
|---|---|---|
È stata rilevata una vulnerabilità di autorizzazione mancante nei repository in BigQuery, Dataform e Colab Enterprise. Che cosa devo fare?Non sono richieste azioni da parte del cliente. Google ha già applicato le mitigazioni a tutti i prodotti e servizi interessati. Quali vulnerabilità vengono affrontate?Durante la creazione del repository, un utente malintenzionato autenticato potrebbe potenzialmente aumentare i propri privilegi ed eseguire l'acquisizione del repository cross-tenant repository takeover. |
Critico | CVE-2026-14934 |