CVE-2024-21513
パッケージ langchain-experimental のバージョン 0.0.15 以降、0.0.21 より前は、データベースから値を取得する際に任意のコード実行に対して脆弱です。コードはすべての値に対して 'eval' を呼び出そうとします。攻撃者は、入力プロンプトを制御でき、サーバーが...
- 公開済み
- 2024/07/15
- 更新済み
- 2024/08/01
- CNA の割り当て
- snyk
- 観察された証拠
- 2026/08/08
プライマリ CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:H/PR:L/UI:N/S:C/C:H/I:H/A:H低 · 今後 30 日間
- パーセンタイル
- 78.1%
- モデルの日付
- 2026/09/21
EPSS は統計的な推定値であり、確実性や影響の尺度ではありません。 CVSS、KEV ステータス、暴露、環境と組み合わせます。
概要
パッケージ langchain-experimental のバージョン 0.0.15 以降、0.0.21 より前は、データベースから値を取得する際に任意のコード実行に対して脆弱です。コードはすべての値に対して 'eval' を呼び出そうとします。攻撃者は、入力プロンプトを制御でき、サーバーが VectorSQLDatabaseChain で構成されている場合、この脆弱性を悪用して任意の Python コードを実行できます。**注記:** 影響を受けるコンポーネントの機密性、整合性、可用性への影響: 機密性: コード実行は影響を受けるコンポーネント内、この場合は langchain-experimental 内で発生するため、すべてのリソースが必然的にアクセス可能になります。整合性: 影響を受けるコンポーネントによって本質的に保護されているものはありません。コンポーネントから返されるものはすべて、信頼性が損なわれ得る「情報」と見なされます。可用性: 可用性の喪失は攻撃自体によって引き起こされるのではなく、攻撃者の侵害後 (post-exploitation) のステップの結果として発生します。後続システムの機密性、整合性、可用性への影響: パッケージの正当な低権限ユーザー (PR:L) として、攻撃者はこの脆弱性の結果として、通常の使用時よりもパッケージが所有するデータにアクセスできるわけではありません (例: DB を照会できる)。アプリ環境を突破してファイルを外部に持ち出したり、リモート接続を行ったりすることで実行できる意図しない操作は、後続システム (この場合は OS) の侵害後のフェーズで発生します。AT:P: 攻撃者は、サーバーが VectorSQLDatabaseChain プラグインで構成されている間に、入力プロンプトに影響を与えることができる必要があります。
ソース
2CVE-2024-21513 の PoC
langchain-experimentalのCVE-2024-21513を示し、VectorSQLDatabaseChainのeval()が取得した値に対して任意のコード実行を可能にすることを示します。セットアップ、使用法、悪用デモを教育用セキュリティ研究のために含みます。
責任ある使用
脆弱性情報は、自分が所有しているシステム、またはテストを許可されているシステムでのみ使用してください。 Kitploit は公開研究メタデータにリンクしており、エクスプロイト コードや悪意のあるペイロードは保存しません。