跳到正文
原文
CVE Program·本站收录 · 原文发表 精选关注度61

Google ADK for Python 2.0.0 至 2.6.0 存在未认证远程代码执行漏洞

Remote Code Execution in Google ADK for Python via Incomplete Standard Library Denylist

AI 导读

CVE-2026-79696 披露 Google ADK for Python 2.0.0 至 2.6.0 的 adk web 存在代码注入:在安装了 pytest 的环境里,未认证远程攻击者可通过构造 test session replay 执行任意代码,受影响范围记录为 2.0.0 至小于 2.7.0,CVSS 4.0 基础分 10.0。据修复提交说明,根因是 YAML agent 配置中 tool、callback、schema、model 等代码引用只靠逐个列出危险标准库模块的黑名单拦截,漏掉了 cProfile、bdb、trace、timeit、pydoc 等可直接执行传入字符串的模块。修复改为用 sys.stdlib_module_names 封掉整个标准库,但提交同时承认黑名单仍无法覆盖按名字解析的第三方包。报告人为 Sanil Dulal。

推荐理由

ADK for Python 的配置引用可绕过标准库黑名单执行任意代码,为自建 agent 框架的导入面提供参考。

阅读原文cve.org