Bollettini sulla sicurezza

Questa pagina descrive tutti i bollettini sulla sicurezza relativi a BigQuery.

GCP-2026-047

Pubblicato il: 2026-07-13

Descrizione Gravità Note

È stata rilevata una vulnerabilità di autorizzazione mancante nei repository in BigQuery, Dataform e Colab Enterprise.

Che cosa devo fare?

Non sono richieste azioni da parte del cliente. Google ha già applicato le mitigazioni a tutti i prodotti e servizi interessati.

Quali vulnerabilità vengono affrontate?

Durante la creazione del repository, un utente malintenzionato autenticato potrebbe potenzialmente aumentare i propri privilegi ed eseguire l'acquisizione del repository cross-tenant repository takeover.

Critico CVE-2026-14934