CVE-2025-68664
La vulnérabilité d'injection de sérialisation de LangChain permet l'extraction de secrets dans les API dumps/loads
- Publié
- 23 déc. 2025
- Mise à jour
- 24 déc. 2025
- Attribution de CNA
- GitHub_M
- Preuve observée
- 29 avr. 2026
CVSS primaire
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:L/A:NModéré · 30 prochains jours
- Percentile
- 98,7 %
- Date du modèle
- 21 sept. 2026
EPSS est une estimation statistique, et non une certitude ou une mesure d'impact. Combinez-le avec CVSS, le statut KEV, l'exposition et votre environnement.
Résumé
LangChain est un framework pour construire des agents et des applications basées sur les LLM. Avant les versions 0.3.81 et 1.2.5, une vulnérabilité d'injection de sérialisation existe dans les fonctions dumps() et dumpd() de LangChain. Ces fonctions n'échappent pas les dictionnaires contenant des clés 'lc' lors de la sérialisation de dictionnaires libres. La clé 'lc' est utilisée en interne par LangChain pour marquer les objets sérialisés. Lorsque des données contrôlées par l'utilisateur contiennent cette structure de clé, elles sont traitées comme un objet LangChain légitime lors de la désérialisation plutôt que comme de simples données utilisateur. Ce problème a été corrigé dans les versions 0.3.81 et 1.2.5.
Sources
4Un framework de test pour identifier et démontrer les vulnérabilités de désérialisation dans LangChain Core (<0.3.81). Usage éducatif uniquement.
- CVE-2025-68664Recherche
Divulgation détaillée de CVE-2025-68664, une vulnérabilité critique de désérialisation dans LangChain core permettant l'exfiltration de secrets et une éventuelle exécution de code à distance (RCE) via des invites et des flux de sérialisation conçus à cet effet.
Utilisation responsable
Utilisez les informations de vulnérabilité uniquement sur les systèmes que vous possédez ou que vous êtes autorisé à tester. Kitploit renvoie aux métadonnées de la recherche publique et ne stocke pas de code d'exploitation ni de charges utiles malveillantes.