Ad

CVE-2026-19410

CRITICAL CVSS 4.0: 9,4 EPSS 0.20%
Обновлено 31 августа 2026
Google Cloud
Параметр Значение
CVSS 9,4 (CRITICAL)
Уязвимые версии до 2026
Тип уязвимости CWE-345 (Недостаточная проверка данных), CWE-367 (Гонка проверки и использования (TOCTOU))
Поставщик Google Cloud
Публичный эксплойт Нет

Уязвимость неправильной авторизации в GitHub Trigger Comment Control в Google Cloud Build до 24 июня 2026 г. на Google Cloud Platform позволяет удаленному злоумышленнику выполнить непроверенный код в среде сборки, используя подавление веб-перехватчиков. Эта уязвимость была исправлена ​​24 июня 2026 г., никаких действий со стороны клиента не требуется.

Показать оригинальное описание (EN)

An Incorrect Authorization vulnerability in GitHub Trigger Comment Control in Google Cloud Build prior to 2026-06-24 on Google Cloud Platform allows a remote attacker to execute unreviewed code in the build environment using webhook suppression. This vulnerability was patched on 24 June 2026, and no customer action is needed.

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Низкая
Легко эксплуатировать
Условия для атаки
Не требуются
Нет дополнительных условий
Нужны права
Низкие
Нужны базовые права
Участие пользователя
Пассивное
Минимальное взаимодействие

Последствия

Конфиденциальность
Высокое
Полная утечка данных
Целостность
Высокое
Полная модификация данных
Доступность
Высокое
Полный отказ в обслуживании

Строка CVSS v4.0

Уязвимые продукты

google cloud:google cloud build