Boletins de segurança

Nesta página, você encontra todos os boletins de segurança relacionados ao Dataform.

GCP-2025-045

Publicado em: 21/08/2025

Descrição Gravidade Observações

Um pesquisador externo reportou uma vulnerabilidade na API Dataform pelo Programa de recompensa para descobertas de vulnerabilidades (VRP) do Google e da Alphabet. Essa vulnerabilidade pode permitir o acesso não autorizado a repositórios de código e dados de clientes. O Google corrigiu o problema rapidamente e lançou a correção em todas as regiões. Até o momento, não foram encontradas ou informadas ao Google evidências de exploração.

O que devo fazer?

Nenhuma ação do cliente é necessária. O Google já aplicou mitigações a todos os produtos e serviços afetados.

Quais vulnerabilidades estão sendo abordadas?

Para mais informações, consulte CVE-2025-9118.

Crítico CVE-2025-9118