Langgraph · Langgraph · CVE-2026-27794
**Nome do Software Vulnerável e Versões Afetadas**
Versões do LangGraph anteriores à 4.0.0
**Descrição**
Existe uma vulnerabilidade de Execução Remota de Código na camada de cache do LangGraph quando as aplicações habilitam backends de cache que herdam de `BaseCache` e habilitam nós para cache via `CachePolicy`. Antes da versão 4.0.0, o `BaseCache` utiliza por padrão o `JsonPlusSerializer(pickle fallback=True)`. Quando a serialização msgpack falha, os valores em cache podem ser desserializados usando `pickle.loads(...)`. A exploração requer acesso de escrita ao backend de cache, como uma instância do Redis acessível via rede com autenticação fraca ou inexistente, infraestrutura de cache compartilhada ou um arquivo de cache SQLite com permissão de escrita. Um atacante deve ser capaz de gravar bytes controlados pelo atacante no backend de cache, que o processo do LangGraph lê e desserializa posteriormente. Isso é considerado um vetor de escalonamento pós-comprometimento/pós-acesso. O problema foi resolvido na versão 4.0.0 do `langgraph-checkpoint` ao desativar o fallback do pickle por padrão (`pickle fallback=False`).
**Recomendações**
Atualize para a versão 4.0.0 ou posterior do `langgraph-checkpoint`.