脆弱性  ·  2026-09-10

Google Cloud Agent Development Kit (ADK) for Python — adk web/pytest 経由の重大な認証不要コードインジェクション

脆弱性High 影響度GlobalCVE-2026-79696
CVE-2026-79696 (CVSS 10.0) は Google Cloud Agent Development Kit (ADK) for Python のバージョン 2.0.0~2.6.0 における 'adk web' のコードインジェクション脆弱性で、pytest がインストールされている OSS、Cloud Run、GKE 環境に影響します。認証不要のリモート攻撃者は作成されたテストセッション リクエストを使用して任意のコードを実行できます。
ADK は Google 独自のエージェント AI アプリケーション構築フレームワークであり、Cloud Run と GKE (エージェント ワークロード向けの主流の本番環境) にデプロイされています。主要なクラウドプロバイダのエージェント フレームワークのコア エージェント提供サーフェスにおける最大重大度 (CVSS 10.0) の認証不要のリモートコード実行欠陥は、広く展開されている重大な攻撃サーフェスを表しています。pytest がインストールされている公開された adk web インスタンスは、認情報を使用せずに完全に侵害され、攻撃者はエージェントのランタイム内でコード実行を取得し、そのエージェントがスコープされている任意のツール、認情報、またはデータにアクセスできます。
認証不要のリモート攻撃者は、'adk web' インターフェースに作成されたテストセッション リクエストを送信し、pytest のテスト収集/実行メカニズムを悪用してエージェントのランタイム環境で任意のコード実行を実現します。
pytest がインストールされている OSS/Cloud Run/GKE 上の Google Cloud Agent Development Kit (ADK) for Python、バージョン 2.0.0~2.6.0
google/adk-python 修正コミットに従って影響を受けたバージョン範囲より後にアップグレード; 本番 adk web デプロイメントで pytest をインストールしないようにする; adk web エンドポイントのネットワーク曝露を制限します。
GitHub commit (fix)
ライブフィードで見る AIセキュリティとガバナンスの関連情報をさらに見る — 毎朝更新。
フィードを開く →