En esta página se describen todos los boletines de seguridad relacionados con Dataform.
GCP-2025-045
Publicación: 21/08/2025
| Descripción | Gravedad | Notas |
|---|---|---|
|
Un investigador externo ha informado de una vulnerabilidad en la API Dataform a través del programa de recompensas por vulnerabilidades (VRP) de Google y Alphabet. Esta vulnerabilidad podría permitir el acceso no autorizado a los repositorios de código y los datos de los clientes. Google solucionó rápidamente el problema y lanzó la corrección en todas las regiones. Por el momento, no se ha encontrado ni se ha informado a Google de ninguna prueba de explotación. ¿Qué debo hacer?No hace falta que el cliente realice ninguna acción. Google ya ha aplicado medidas de mitigación en todos los productos y servicios afectados. ¿Qué vulnerabilidades se están tratando?Para obtener más información, consulta CVE-2025-9118. |
Crítica | CVE-2025-9118 |