Kerentanan  ·  2026-09-24

Google mcp-toolbox-sdk-python: cache token tingkat modul menggunakan kembali token ID Google di berbagai audiens → replay token/peniruan aplikasi terhadap layanan sensitif (CVE-2026-19202)

KerentananMedium dampakGlobalCVE-2026-19202
NVD menerbitkan CVE-2026-19202 (~CVSS 9.1 per seed) pada 2026-09-22: kerentanan caching di paket toolbox-core dari Google MCP Toolbox SDK menggunakan kembali token ID Google yang sama di berbagai audiens karena cache tingkat modul tidak mengunci berdasarkan audiens yang diminta, sehingga token untuk layanan sensitif dikirim ke layanan lain dan dapat diputar ulang untuk peniruan.
Ini adalah kerentanan penanganan kredensial SDK AI di lapisan alat MCP/agentik: identitas token aplikasi agen secara diam-diam dapat digunakan kembali di seluruh batas kepercayaan, memungkinkan peniruan lintas-layanan dari identitas Google agen — persis kelas kegagalan batas kredensial yang bertambah di ekosistem agen di mana satu proses memanggil banyak alat/layanan.
SDK toolbox-core menyimpan cache token ID Google yang dikunci tanpa audiens yang diminta; ketika proses yang sama meminta token untuk beberapa audiens, token (valid, belum kedaluwarsa) yang di-cache untuk Layanan A diberikan ke Layanan B. Penyerang yang mengoperasikan atau memantau Layanan B mengumpulkan token dan memutarnya terhadap Layanan A untuk meniru aplikasi/pemanggil MCP.
Google mcp-toolbox-sdk-python (cache token paket toolbox-core), versi rentan diperbaiki oleh PR #675
Terapkan perbaikan di googleapis/mcp-toolbox-sdk-python PR #675 (kunci token yang di-cache berdasarkan audiens / hentikan penggunaan kembali lintas-audiens) dan tingkatkan SDK; rotasi token ID apa pun yang mungkin telah diberikan ke audiens yang tidak terduga; hindari alur auth multi-audiens satu-proses sampai ditambal.
NVD CVE-2026-19202Fix PRTheHackerWire CVE-2026-19202
Lihat di umpan langsung Jelajahi temuan keamanan dan tata kelola AI terkait — diperbarui setiap pagi.
Buka umpan →