CVE-2025-68664
LangChain-Serialisierungs-Injection-Schwachstelle ermöglicht Geheimnisextraktion in dumps/loads-APIs
- Veröffentlicht
- 23.12.2025
- Aktualisiert
- 24.12.2025
- CNA zuweisen
- GitHub_M
- Beweise beobachtet
- 29.04.2026
Primäres CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:L/A:NMittel · nächste 30 Tage
- Perzentil
- 98,7 %
- Modelldatum
- 21.09.2026
EPSS ist eine statistische Schätzung, keine Gewissheit oder ein Maß für die Auswirkung. Kombinieren Sie es mit CVSS, KEV-Status, Belichtung und Ihrer Umgebung.
Zusammenfassung
LangChain ist ein Framework zum Erstellen von Agents und LLM-gestützten Anwendungen. Vor den Versionen 0.3.81 und 1.2.5 besteht eine Serialisierungs-Injection-Schwachstelle in den dumps()- und dumpd()-Funktionen von LangChain. Die Funktionen maskieren Wörterbücher mit 'lc'-Schlüsseln nicht, wenn sie frei formatierte Wörterbücher serialisieren. Der 'lc'-Schlüssel wird von LangChain intern verwendet, um serialisierte Objekte zu kennzeichnen. Wenn benutzerkontrollierte Daten diese Schlüsselstruktur enthalten, werden sie bei der Deserialisierung als legitimes LangChain-Objekt und nicht als gewöhnliche Benutzerdaten behandelt. Dieses Problem wurde in den Versionen 0.3.81 und 1.2.5 behoben.
Quellen
4Ein Test-Framework zur Identifizierung und Demonstration von Deserialisierungs-Schwachstellen in LangChain Core (<0.3.81). Nur für Bildungszwecke.
- CVE-2025-68664Forschung
Detaillierte Offenlegung von CVE-2025-68664, einer kritischen Deserialisierungsschwachstelle im LangChain-Kern, die das Exfiltrieren von Geheimnissen und potenzielle RCE durch präparierte Prompts und Serialisierungsabläufe ermöglicht.
Verantwortungsvoller Umgang
Verwenden Sie Schwachstelleninformationen nur auf Systemen, die Sie besitzen oder zu deren Testen Sie berechtigt sind. Kitploit verlinkt auf öffentliche Forschungsmetadaten und speichert keinen Exploit-Code oder bösartige Payloads.