취약점  ·  2026-07-22

Google MCP 데이터베이스용 도구 모음 — SQL 주입, BigQuery 데이터세트 접근 경계 무시

취약점High 영향도GlobalCVE-2026-15829
Google은 2026-07-21에 CVE-2026-15829(CVSS 8.6)를 발행했으며, Model Context Protocol을 통해 LLM 에이전트에 데이터베이스 도구를 노출하는 공식 MCP 데이터베이스용 도구 모음의 SQL 주입 및 보안 경계 우회를 공개했습니다.
MCP 데이터베이스용 도구 모음은 LLM 에이전트를 BigQuery를 포함한 엔터프라이즈 데이터베이스로 연결하는 Google의 공식 유지 MCP 서버입니다; 데이터세트 접근 제어 경계의 우회는 예측 도구에 접근 권한이 있는 모든 에이전트 또는 사용자가 운영자가 명시적으로 오프 리미트로 두려고 의도한 BigQuery 테이블에서 데이터를 반출할 수 있게 하여, AI 에이전트에 데이터 도구를 노출할 때 엔터프라이즈가 의존하는 핵심 접근 제어 보장을 훼손합니다.
사전 구축된 BigQuery 예측 MCP 도구는 클라이언트 제어 매개변수(data_col, timestamp_col, id_cols)를 `fmt.Sprintf`를 통해 생성된 AI.FORECAST SQL 문에 인용 부호 없이 삽입합니다. 운영자 구성된 `allowedDatasets` 경계는 history_data 매개변수만 검증하므로, 공격자는 문자 리터럴 필드에서 다중 문 또는 교차 데이터세트 쿼리를 주입하여 데이터세트 접근 경계를 무시하고 임의 BigQuery 테이블을 읽을 수 있습니다.
googleapis/mcp-toolbox(Google MCP 데이터베이스용 도구 모음), bigquery-forecast 사전 구축 도구, v1.4.0
PR #3324의 벤더 수정에 따라 googleapis/mcp-toolbox의 패치된 버전으로 업데이트하십시오; 인용 부호 없는 매개변수 삽입에 대해 배포된 모든 bigquery-forecast 도구 구성을 감시하십시오.
CVE Record: CVE-2026-15829googleapis/mcp-toolbox PR #3324
라이브 피드에서 보기 AI 보안 및 거버넌스 관련 소식을 더 살펴보세요 — 매일 아침 업데이트.
피드 열기 →