O serviço Agentspace foi afetado por uma vulnerabilidade que expôs informações sensíveis devido ao uso de nomes previsíveis do balde de armazenamento do Google Cloud. Estes nomes foram utilizados para registros de erro e estadiamento temporário durante as importações de dados do GCS e Cloud SQL. Esta previsibilidade permitiu que um atacante se envolvesse em "ocupação de balas" ao estabelecer estes baldes antes do uso inicial da vítima. Todas as versões após dezembro 12 th, 2025 foram atualizados para proteger desta vulnerabilidade. Não é necessária ação do usuário para isso. O registro de base de dados de vulnerabilidade nacional CVE- 2026 - 1727 foi publicado em 2026 - 02 - 06 T 22: 16: 10.860 Z e última modificação em 2026 - 06 - 17 T 10: 16: 24.490 Z. O estado registrado é Diferido.
métricas de vulnerabilidade gravadas: CVSS 4.0, pontuação de base 9.1, gravidade CRÍTICA, vetor CVSS: 4.0 /AV:N/AC:L/AT:P/PR:N/UI:N/VC:H/VI:H/VA:N/SC:L/SI:L/África do Sul:L/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:Clear; CVSS. Classificações de fraqueza associadas: CWE- 200.
O registro NVD inclui referências de suporte documentando a vulnerabilidade, tecnologia afetada ou informações de remediação.