무슨 일이 있었나
CVE-2026-79696(CVSS 10.0)은 Google Cloud Agent Development Kit (ADK) Python 버전 2.0.0~2.6.0의 'adk web'에 있는 코드 인젝션 취약점으로, pytest가 설치된 OSS, Cloud Run 및 GKE 환경에 영향을 미칩니다. 미인증 원격 공격자는 인증 없이 조작된 테스트 세션 요청을 사용하여 임의의 코드를 실행할 수 있습니다.
왜 중요한가
ADK는 에이전트 AI 애플리케이션을 구축하기 위한 Google 자신의 프레임워크이며 Cloud Run 및 GKE에 배포됩니다. 최대 심각도(CVSS 10.0)의 미인증 원격 코드 실행 결함이 주요 클라우드 제공자의 에이전트 프레임워크의 핵심 에이전트 제공 표면에 있다는 것은 광범위하게 배포된 중대한 공격 표면을 나타냅니다. pytest가 설치된 노출된 adk web 인스턴스는 자격 증명 없이 완전히 손상될 수 있으며, 공격자에게 에이전트의 런타임 내에서 코드 실행 및 해당 에이전트가 범위가 지정된 모든 도구, 자격 증명 또는 데이터에 대한 액세스 권한을 제공합니다.
공격 경로
미인증 원격 공격자가 'adk web' 인터페이스에 조작된 테스트 세션 요청을 전송하여 pytest의 테스트 수집/실행 메커니즘을 악용하여 에이전트의 런타임 환경에서 임의의 코드를 실행합니다.
영향받는 시스템
pytest가 설치된 OSS/Cloud Run/GKE의 Google Cloud Agent Development Kit (ADK) Python 버전 2.0.0~2.6.0
완화 방안
google/adk-python 수정 커밋에 따라 영향을 받은 버전 범위를 넘어 업그레이드하고, 프로덕션 adk web 배포에 pytest 설치를 피하고, adk web 엔드포인트의 네트워크 노출을 제한합니다.