漏洞  ·  2026-09-24

Google mcp-toolbox-sdk-python:模块级令牌缓存跨不同受众重用Google ID令牌 → 针对敏感服务的令牌重放/应用冒充(CVE-2026-19202)

漏洞Medium 影响GlobalCVE-2026-19202
NVD于2026-09-22发布了CVE-2026-19202(根据种子数据约CVSS 9.1):Google MCP Toolbox SDK的toolbox-core包中的缓存缺陷因模块级缓存不按请求的受众键控而跨不同受众重用相同的Google ID令牌,因此针对敏感服务的令牌被传递给另一个服务,并可被重放以进行冒充。
这是MCP/代理工具层中的AI SDK凭据处理缺陷:代理应用程序的令牌身份可在信任边界之间静默重用,使得代理的Google身份能够跨服务冒充——这正是凭据边界失败的类别,在单个进程调用多个工具/服务的代理生态系统中会加剧问题。
SDK的toolbox-core缓存Google ID令牌时未键控请求的受众;当同一进程为多个受众请求令牌时,缓存的服务A的(有效、未过期)令牌被交给了服务B。操作或监控服务B的攻击者收集该令牌,并针对服务A重放以冒充应用程序/MCP调用者。
Google mcp-toolbox-sdk-python(toolbox-core包令牌缓存),受影响的版本由PR #675修复
应用googleapis/mcp-toolbox-sdk-python PR #675中的修复(按受众键控缓存的令牌/防止跨受众重用)并升级SDK;轮换可能已被传递给意外受众的任何ID令牌;在修补之前避免单进程多受众认证流程。
NVD CVE-2026-19202Fix PRTheHackerWire CVE-2026-19202
在实时动态中查看 浏览更多 AI 安全与治理相关发现 — 每日清晨更新。
打开动态 →