Cette page décrit tous les bulletins de sécurité liés à Cloud Data Fusion.
GCP-2025-076
Publié : 2025-12-08
| Description | Gravité | Remarques |
|---|---|---|
Une faille d'exécution de code à distance, CVE-2025-9571, a été découverte dans Cloud Data Fusion. Les utilisateurs autorisés à importer des artefacts dans une instance Cloud Data Fusion pourraient exploiter cette faille pour exécuter du code arbitraire dans le composant AppFabric principal. Cela pourrait permettre à un pirate informatique de prendre le contrôle de l'instance Cloud Data Fusion, ce qui pourrait entraîner un accès non autorisé à des données sensibles, la modification de pipelines de données et l'exploration de l'infrastructure sous-jacente. Que dois-je faire ?Mettez à niveau votre instance Cloud Data Fusion vers la version 6.11.1 en disponibilité générale (DG). Vous pouvez télécharger la mise à jour nécessaire à partir du dépôt de compilation CDAP. |
Élevée | CVE-2025-9571 |