PT-2026-21967 · Langgraph+3 · Langgraph+3

·

CVE-2026-27794

·

Publicado

2026-02-25

·

Atualizado

2026-07-13

CVSS v3.1

6.6

Média

VetorAV:N/AC:H/PR:H/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Versões do LangGraph anteriores à 4.0.0
Descrição Existe uma vulnerabilidade de Execução Remota de Código na camada de cache do LangGraph quando as aplicações habilitam backends de cache que herdam de BaseCache e habilitam nós para cache via CachePolicy. Antes da versão 4.0.0, o BaseCache utiliza por padrão o JsonPlusSerializer(pickle fallback=True). Quando a serialização msgpack falha, os valores em cache podem ser desserializados usando pickle.loads(...). A exploração requer acesso de escrita ao backend de cache, como uma instância do Redis acessível via rede com autenticação fraca ou inexistente, infraestrutura de cache compartilhada ou um arquivo de cache SQLite com permissão de escrita. Um atacante deve ser capaz de gravar bytes controlados pelo atacante no backend de cache, que o processo do LangGraph lê e desserializa posteriormente. Isso é considerado um vetor de escalonamento pós-comprometimento/pós-acesso. O problema foi resolvido na versão 4.0.0 do langgraph-checkpoint ao desativar o fallback do pickle por padrão (pickle fallback=False).
Recomendações Atualize para a versão 4.0.0 ou posterior do langgraph-checkpoint.

Exploit

Correção

RCE

Deserialization of Untrusted Data

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-27794
ECHO-1E62-5969-14F5
GHSA-MHR3-J7M5-C7C9
PYSEC-2026-2574
ZDI-26-135

Produtos afetados

Jsonplusserializer
Langgraph
Redis
Sqlite