Boletines de seguridad

En esta página, se describen todos los boletines de seguridad relacionados con Dataform.

GCP-2025-045

Fecha de publicación: 21-08-2025

Descripción Gravedad Notas

Un investigador externo informó una vulnerabilidad en la API de Dataform a través del Programa de recompensas por detección de vulnerabilidades (VRP) de Google y Alphabet. Esta vulnerabilidad podría permitir el acceso no autorizado a los repositorios de código y los datos de los clientes. Google solucionó el problema rápidamente y lanzó la corrección en todas las regiones. Por el momento, no se encontró ni se informó a Google evidencia de explotación.

¿Qué debo hacer?

No se requiere que el cliente realice ninguna acción. Google ya aplicó medidas de mitigación a todos los productos y servicios afectados.

¿Qué vulnerabilidades se abordan?

Para obtener más información, consulta CVE-2025-9118.

Crítico CVE-2025-9118