Questa pagina descrive tutti i bollettini sulla sicurezza relativi a Cloud Data Fusion.
GCP-2025-076
Pubblicato: 08/12/2025
| Descrizione | Gravità | Note |
|---|---|---|
In Cloud Data Fusion è stata scoperta una vulnerabilità di esecuzione di codice remoto, CVE-2025-9571. Gli utenti con le autorizzazioni per caricare artefatti in un'istanza di Cloud Data Fusion potrebbero sfruttare questa vulnerabilità per eseguire codice arbitrario all'interno del componente principale AppFabric. Ciò potrebbe consentire a un malintenzionato di ottenere il controllo dell'istanza Cloud Data Fusion, il che potrebbe portare all'accesso non autorizzato a dati sensibili, alla modifica delle pipeline di dati e all'esplorazione dell'infrastruttura sottostante. Che cosa devo fare?Esegui l'upgrade dell'istanza Cloud Data Fusion alla versione 6.11.1 in disponibilità generale (GA). Puoi scaricare l'aggiornamento necessario dal repository di build CDAP. |
Alta | CVE-2025-9571 |