CVE-2025-68664
严重已发布
LangChain 序列化注入漏洞可在 dumps/loads API 中提取机密信息
- 已发布
- 2025年12月23日
- 已更新
- 2025年12月24日
- 分配 CNA
- GitHub_M
- 观察到的证据
- 2026年4月29日
初级CVSS
9.3/ 10严重
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:L/A:N42.9%
中 · 未来 30 天
- 百分位
- 98.7%
- 型号日期
- 2026年9月21日
EPSS 是统计估计,而不是确定性或影响衡量标准。将其与 CVSS、KEV 状态、暴露程度和您的环境相结合。
总结
LangChain 是一个用于构建 Agent 和基于 LLM 的应用程序的框架。在 0.3.81 和 1.2.5 版本之前,LangChain 的 dumps() 和 dumpd() 函数中存在一个序列化注入漏洞。这些函数在序列化自由格式字典时,不会对包含 'lc' 键的字典进行转义。'lc' 键被 LangChain 内部用于标记已序列化的对象。当用户可控数据包含此键结构时,在反序列化期间它会被视为合法的 LangChain 对象,而不是普通用户数据。该问题已在 0.3.81 和 1.2.5 版本中修复。
来源
4一个用于识别和演示LangChain Core(<0.3.81)中反序列化漏洞的测试框架。仅限教育用途。
CVE-2025-68664 的详细披露,这是一个在 LangChain 核心中的严重反序列化漏洞,允许通过精心构造的提示和序列化流程实现秘密泄露及潜在的远程代码执行。
LangChain 序列化注入漏洞 CVE-2025-68664 的技术分析。
负责任的使用
仅在您拥有或有权测试的系统上使用漏洞信息。 Kitploit 链接到公共研究元数据,并且不存储漏洞代码或恶意负载。