
Patched google_gax 0.4.1 for Tesla 1.18.3+ compatibility (CVE-2026-48598)
Исправленный форк google_gax v0.4.1 для совместимости с Tesla >= 1.18.3.
Tesla 1.18.3 (2 июня 2026) ввела строгую проверку имён полей multipart через
assert_quoted_string_safe!/2 в рамках исправлений безопасности для
CVE-2026-48598. Оригинальный google_gax (последний релиз: 2021, не поддерживается)
передаёт атомы (:metadata, :data) как имена полей multipart, которые Tesla теперь
отклоняет с ошибкой FunctionClauseError.
connection.ex: Преобразование имён полей-атомов в строки (to_string/1) перед
передачей в Tesla.Multipart.add_field/4 и Tesla.Multipart.add_file/3connection.ex: Использование строковых кортежей для заголовков ({"Content-Type", ...})
вместо атомных кортежей ({:"Content-Type", ...})mix.exs: Ослаблены ограничения версий mime и poison# mix.exs
{:google_gax, github: "workshops-de/google_gax", override: true}