[TLP:CLEAR] Google Cloud Dataform opravuje 1 zranitelnost

Google opravuje kritickou zranitelnost v produktu Cloud Dataform [1][2].

Google Cloud Dataform - arbitrary file read/write (CVE-2025-9118) CVSS 10.0 (Critical)

Neautentizovanému vzdálenému útočníkovi je kvůli zranitelnosti typu path traversal při instalaci NPM balíčků v Google Cloud Dataform umožněno prostřednictvím škodlivě vytvořeného souboru package.json číst a zapisovat soubory v repozitářích jiných zákazníků [1].

Zranitelnost se nachází v produktu Google Cloud Dataform.

CVSS: CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:H/VI:H/VA:N/SC:H/SI:H/SA:H

Více informací:

Zranitelnost byla veřejně oznámena 25. 8. 2025.


Za CESNET-CERTS Michaela Jarošová dne 29. 8. 2025.

CESNET CERTS Logo