
Parcheado google_gax 0.4.1 para compatibilidad con Tesla 1.18.3+ (CVE-2026-48598)
Fork parcheado de google_gax v0.4.1 para compatibilidad con Tesla >= 1.18.3.
Tesla 1.18.3 (2 de junio de 2026) introdujo una validación estricta de nombres de campos multipart a través de assert_quoted_string_safe!/2 como parte de las correcciones de seguridad para CVE-2026-48598. El google_gax upstream (último lanzamiento: 2021, sin mantenimiento) pasa átomos (:metadata, :data) como nombres de campos multipart, los cuales Tesla ahora rechaza con un FunctionClauseError.
connection.ex: Convertir nombres de campos de átomos a cadenas (to_string/1) antes de pasar a Tesla.Multipart.add_field/4 y Tesla.Multipart.add_file/3connection.ex: Usar tuplas de cadenas para cabeceras ({"Content-Type", ...}) en lugar de tuplas de átomos ({:"Content-Type", ...})mix.exs: Relajadas las restricciones de versiones de mime y poison# mix.exs
{:google_gax, github: "workshops-de/google_gax", override: true}