Boletines de seguridad

En esta página se describen todos los boletines de seguridad relacionados con Dataform.

GCP-2025-045

Publicación: 21/08/2025

Descripción Gravedad Notas

Un investigador externo ha informado de una vulnerabilidad en la API Dataform a través del programa de recompensas por vulnerabilidades (VRP) de Google y Alphabet. Esta vulnerabilidad podría permitir el acceso no autorizado a los repositorios de código y los datos de los clientes. Google solucionó rápidamente el problema y lanzó la corrección en todas las regiones. Por el momento, no se ha encontrado ni se ha informado a Google de ninguna prueba de explotación.

¿Qué debo hacer?

No hace falta que el cliente realice ninguna acción. Google ya ha aplicado medidas de mitigación en todos los productos y servicios afectados.

¿Qué vulnerabilidades se están tratando?

Para obtener más información, consulta CVE-2025-9118.

Crítica CVE-2025-9118