Sicherheitsbulletins

Auf dieser Seite werden alle Sicherheitsbulletins im Zusammenhang mit BigQuery beschrieben.

GCP-2026-056

Veröffentlicht: 26.08.2026

Beschreibung Schweregrad Hinweise

In den Versionen des JDBC-Treibers in BigQuery Data Transfer Service vor dem 1. Mai 2026 wurde eine Sicherheitslücke aufgrund einer fehlerhaften Eingabevalidierung entdeckt.

Wie gehe ich am besten vor?

Auf Kundenseite sind keine Maßnahmen erforderlich. Diese Sicherheitslücke wurde am 1. Mai 2026 behoben.

Welche Sicherheitslücken werden behoben?

Ein authentifizierter Angreifer kann mit speziell entwickelten JDBC-Verbindungsstring parametern Remote-Code im Connector Container ausführen und Berechtigungen im Mandantenprojekt eskalieren.

Kritisch CVE-2026-12717

GCP-2026-047

Veröffentlicht: 13.07.2026

Beschreibung Schweregrad Hinweise

In den Repositories in BigQuery, Dataform und Colab Enterprise wurde eine Sicherheitslücke aufgrund fehlender Autorisierung entdeckt.

Wie gehe ich am besten vor?

Auf Kundenseite sind keine Maßnahmen erforderlich. Google hat bereits Maßnahmen für alle betroffenen Produkte und Dienste ergriffen.

Welche Sicherheitslücken werden behoben?

Während der Repository-Erstellung kann ein authentifizierter Angreifer möglicherweise seine Berechtigungen eskalieren und ein Repository mandantenübergreifend übernehmen.

Kritisch CVE-2026-14934