CVE-2026-50181
Langroid: recorrido de rutas en las herramientas de archivos permite lectura/escritura fuera del directorio actual configurado
- Publicado
- 9 jul 2026
- Actualizado
- 14 jul 2026
- Asignación de CNA
- GitHub_M
- Evidencia observada
- 8 ago 2026
CVSS primario
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:NBajo · próximos 30 días
- Percentil
- 8,2 %
- Fecha del modelo
- 21 sept 2026
EPSS es una estimación estadística, no una certeza o una medida de impacto. Combínelo con CVSS, estado KEV, exposición y su entorno.
Resumen
Langroid es un framework para construir aplicaciones impulsadas por modelos de lenguaje de gran tamaño. Antes de la versión 0.64.0, `ReadFileTool` y `WriteFileTool` de Langroid parecen tratar `curr_dir` como el límite previsto del directorio de trabajo para las operaciones de archivos. Sin embargo, las herramientas solo cambian el directorio de trabajo del proceso a `curr_dir` y luego operan sobre el `file_path` proporcionado por el usuario sin resolver y garantizar que la ruta final permanezca dentro de `curr_dir`. Como resultado, quien invoca la herramienta puede suministrar secuencias de path traversal como `../secret.txt` para leer archivos fuera del directorio actual configurado, o `../written_by_tool.txt` para escribir archivos fuera de ese directorio. Esto puede afectar a aplicaciones que exponen las herramientas de archivos de Langroid a un agente LLM, a una llamada de herramienta controlada por el usuario o a un agente delegado de codificación/documentación, mientras se basan en `curr_dir` para restringir el acceso a archivos a un directorio de proyecto/espacio de trabajo. La versión 0.64.0 corrige el problema.
Fuentes
1- CVE-2026-50181Informativo
Página de destino curada para CVE-2026-50181, que documenta una vulnerabilidad de path traversal en Langroid (CWE-22/23) con enlaces a GHSA, NVD y cobertura de bases de datos públicas.
Uso responsable
Utilice información sobre vulnerabilidades solo en sistemas de su propiedad o que esté autorizado a probar. Kitploit enlaza con metadatos de investigación pública y no almacena código de explotación ni cargas útiles maliciosas.