PT-2026-21967 · Langgraph+3 · Langgraph+3
CVSS v3.1
6.6
Média
| Vetor | AV:N/AC:H/PR:H/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
Versões do LangGraph anteriores à 4.0.0
Descrição
Existe uma vulnerabilidade de Execução Remota de Código na camada de cache do LangGraph quando as aplicações habilitam backends de cache que herdam de
BaseCache e habilitam nós para cache via CachePolicy. Antes da versão 4.0.0, o BaseCache utiliza por padrão o JsonPlusSerializer(pickle fallback=True). Quando a serialização msgpack falha, os valores em cache podem ser desserializados usando pickle.loads(...). A exploração requer acesso de escrita ao backend de cache, como uma instância do Redis acessível via rede com autenticação fraca ou inexistente, infraestrutura de cache compartilhada ou um arquivo de cache SQLite com permissão de escrita. Um atacante deve ser capaz de gravar bytes controlados pelo atacante no backend de cache, que o processo do LangGraph lê e desserializa posteriormente. Isso é considerado um vetor de escalonamento pós-comprometimento/pós-acesso. O problema foi resolvido na versão 4.0.0 do langgraph-checkpoint ao desativar o fallback do pickle por padrão (pickle fallback=False).Recomendações
Atualize para a versão 4.0.0 ou posterior do
langgraph-checkpoint.Exploit
Correção
RCE
Deserialization of Untrusted Data
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Jsonplusserializer
Langgraph
Redis
Sqlite