Kerentanan  ·  2026-08-28

Protokol kueri default Google langfun memungkinkan RCE injeksi eval tanpa sandbox

KerentananHigh dampakGlobalCVE-2026-75062
Protokol lf.query Python default di pustaka langfun Google (versi sebelum 0.1.2) mengevaluasi ekspresi Python yang dihasilkan model tanpa sandbox. Penyerang jarak jauh tanpa autentikasi dapat membuat masukan prompt yang menyebabkan LLM menghasilkan ekspresi Python yang dapat dieksekusi, yang kemudian dievaluasi langsung dalam konteks aplikasi host.
langfun digunakan untuk menstrukturkan output LLM ke dalam protokol yang dapat dieksekusi; eval tanpa sandbox dari kode yang dihasilkan model mengubah permukaan input yang dapat disuntikkan prompt apa pun menjadi vektor eksekusi kode jarak jauh terhadap aplikasi host — kasus langsung injeksi prompt mencapai eksekusi kode arbitrer.
Masukan prompt yang dibuat dengan craft menyebabkan LLM memancarkan ekspresi Python berbahaya yang langfun evaluasi tanpa sandbox melalui lf.query
Google langfun < 0.1.2
Upgrade ke langfun >= 0.1.2; hindari eval tanpa sandbox dari kode yang dihasilkan model dalam produksi
CVE Record - CVE-2026-75062langfun GitHub
Lihat di umpan langsung Jelajahi temuan keamanan dan tata kelola AI terkait — diperbarui setiap pagi.
Buka umpan →