CVE-2025-68664
Уязвимость внедрения при сериализации в LangChain позволяет извлекать секреты в API dumps/loads
- Опубликовано
- 23 дек. 2025 г.
- Обновлено
- 24 дек. 2025 г.
- Назначение CNA
- GitHub_M
- Наблюдены доказательства
- 29 апр. 2026 г.
Первичный CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:L/A:NСредний · следующие 30 дней
- Процентиль
- 98,7 %
- Дата модели
- 21 сент. 2026 г.
EPSS – это статистическая оценка, а не достоверность или мера воздействия. Объедините это с CVSS, статусом KEV, воздействием и вашей средой.
Резюме
LangChain — это платформа для создания агентов и приложений на основе LLM. В версиях до 0.3.81 и 1.2.5 в функциях LangChain dumps() и dumpd() существует уязвимость внедрения при сериализации. Эти функции не экранируют словари с ключами 'lc' при сериализации свободных словарей. Ключ 'lc' используется внутри LangChain для пометки сериализованных объектов. Когда данные, контролируемые пользователем, содержат такую структуру ключей, при десериализации они обрабатываются как легитимный объект LangChain, а не как обычные пользовательские данные. Эта проблема исправлена в версиях 0.3.81 и 1.2.5.
Источники
4Тестовая среда для выявления и демонстрации уязвимостей десериализации в LangChain Core (версии <0.3.81). Только для образовательных целей.
- CVE-2025-68664Исследования
Подробное раскрытие CVE-2025-68664, критической уязвимости десериализации в ядре LangChain, позволяющей осуществлять эксфильтрацию секретов и потенциальное RCE через специально созданные промпты и потоки сериализации.
Ответственное использование
Используйте информацию об уязвимостях только в тех системах, которыми вы владеете или имеете право тестировать. Kitploit ссылается на метаданные общедоступных исследований и не хранит код эксплойта или вредоносные полезные данные.