본문 바로가기

구글 ADK 파이썬판, 인증 없는 RCE 취약점 공개

조회 3 · 댓글 0
아무로레이작성자2026년 9월 10일

1. 개요. 구글 에이전트 개발 키트(ADK, Agent Development Kit) 파이썬판에서 인증 없이 원격 코드를 실행할 수 있는 취약점 CVE-2026-79696이 9월 9일 공개됐습니다. GitHub 어드바이저리 기준 CVSS 4.0 점수는 최고치인 10.0이고, 식별자는 GHSA-q9cv-5mjc-7cjc입니다.

2. 무엇이 문제인가. 로컬 개발용 웹 UI인 adk web의 test session replay 기능이 표준 라이브러리 차단 목록을 불완전하게 적용하는 것이 원인입니다(CWE-184). 그래서 pytest가 설치된 환경이라면 인증이 없는 원격 공격자가 조작된 세션 리플레이 요청만으로 임의 코드를 실행할 수 있습니다. 공격 벡터는 네트워크, 난이도 낮음, 권한과 사용자 상호작용 모두 불필요로 분류됐습니다.

3. 영향 범위와 조치. 파이썬판 ADK 2.0.0부터 2.6.0까지가 영향을 받고, 수정본은 2.7.0입니다. Python(OSS)으로 직접 띄운 경우뿐 아니라 Cloud Run, GKE에 올린 경우도 대상입니다. 다음처럼 올려주면 되겠습니다.

pip install -U "google-adk>=2.7.0"

4. 왜 의미가 있나. adk web은 원래 로컬에서 에이전트를 붙여 보라고 만든 개발 도구인데, 이걸 외부에 노출한 채 pytest까지 깔려 있으면 그대로 서버 장악으로 이어질 수 있습니다. 최근 LLM 게이트웨이나 에이전트 프레임워크에서 인증 우회와 코드 실행 취약점이 잇따라 나오는 만큼, 개발 편의용 UI를 프로덕션 경계 밖에 두고 있지 않은지 점검해볼 시점으로 보입니다.

🔗 https://github.com/advisories/GHSA-q9cv-5mjc-7cjc

로그인 후 답글을 남길 수 있습니다.