Bulletins de sécurité

Cette page décrit tous les bulletins de sécurité liés à Dataform.

GCP-2025-045

Date de publication  : 2025-08-21

Description Gravité Remarques

Un chercheur externe a signalé une faille de sécurité dans l'API Dataform via le programme Google et Alphabet Vulnerability Reward Program (VRP). Cette faille pourrait potentiellement permettre un accès non autorisé aux dépôts de code et aux données des clients. Google a rapidement résolu le problème et déployé la correction dans toutes les régions. Pour le moment, aucune preuve d'exploitation n'a été trouvée ni signalée à Google.

Que dois-je faire ?

Aucune action n'est requise de la part du client. Google a déjà appliqué des mesures d'atténuation à tous les produits et services concernés.

Quelles failles sont corrigées ?

Pour en savoir plus, consultez CVE-2025-9118.

Critique CVE-2025-9118