
Technische Analyse der Serialisierungs-Injection-Schwachstelle CVE-2025-68664 in LangChain.
Dieses Repository enthält einen technischen Bericht, der CVE-2025-68664 analysiert, auch bekannt als LangGrinch, eine Serialisierungs-Injection-Schwachstelle, die LangChain Core betrifft.
Der Bericht erläutert den Hintergrund der Schwachstelle, die Ursache, den Ausnutzungsablauf, das Bedrohungsmodell, Abhilfestrategien und die realen Sicherheitsauswirkungen auf LLM-basierte Anwendungen.
Der vollständige Bericht ist hier verfügbar:
Dieses Projekt dient ausschließlich zu Bildungs- und defensiven Sicherheitsforschungszwecken. Es enthält keine Anleitungen für unbefugten Zugriff oder reale Ausnutzung.