Sicherheitsbulletins
Auf dieser Seite werden alle Sicherheitsbulletins im Zusammenhang mit BigQuery beschrieben.
GCP-2026-056
Veröffentlicht: 26.08.2026
| Beschreibung | Schweregrad | Hinweise |
|---|---|---|
|
In den Versionen des JDBC-Treibers in BigQuery Data Transfer Service vor dem 1. Mai 2026 wurde eine Sicherheitslücke aufgrund einer fehlerhaften Eingabevalidierung entdeckt. Wie gehe ich am besten vor?Auf Kundenseite sind keine Maßnahmen erforderlich. Diese Sicherheitslücke wurde am 1. Mai 2026 behoben. Welche Sicherheitslücken werden behoben?Ein authentifizierter Angreifer kann mit speziell entwickelten JDBC-Verbindungsstring parametern Remote-Code im Connector Container ausführen und Berechtigungen im Mandantenprojekt eskalieren. |
Kritisch | CVE-2026-12717 |
GCP-2026-047
Veröffentlicht: 13.07.2026
| Beschreibung | Schweregrad | Hinweise |
|---|---|---|
In den Repositories in BigQuery, Dataform und Colab Enterprise wurde eine Sicherheitslücke aufgrund fehlender Autorisierung entdeckt. Wie gehe ich am besten vor?Auf Kundenseite sind keine Maßnahmen erforderlich. Google hat bereits Maßnahmen für alle betroffenen Produkte und Dienste ergriffen. Welche Sicherheitslücken werden behoben?Während der Repository-Erstellung kann ein authentifizierter Angreifer möglicherweise seine Berechtigungen eskalieren und ein Repository mandantenübergreifend übernehmen. |
Kritisch | CVE-2026-14934 |