Kerentanan  ·  2026-09-27

LangChain4j AgenticScope Jackson default-typing deserialization memungkinkan instansiasi kelas arbitrer (CVE-2026-97869)

KerentananLow dampakGlobalCVE-2026-97869
Diterbitkan 2026-09-25 (CVSS 4.1 v3.1 / 1.2 v4.0; CISA SSVC exploitation='poc'): deserialization pada LangChain4j-agentic AgenticScopeSerializer.fromJson dengan tulisan eksploitasi yang dipublikasikan; pengelola mencatat bahwa ini memerlukan persisten AgenticScope yang diadopsi secara sukarela plus akses tulis penyerang ke penyimpanan tersebut.
LangChain4j adalah kerangka kerja agen Java terkemuka; primitif deserialization tidak aman pada lapisan persisten ruang lingkup agennya adalah kelas RCE klasik yang dapat dijangkau ketika status agen yang persisten dapat dipengaruhi penyerang — radius ledakan terbatas di sini karena persisten bersifat sukarela dan tulis-penyimpanan diperlukan, oleh karena itu Tier C.
Jackson default typing yang tidak aman pada jalur deserialization AgenticScope (CWE-502) memungkinkan instansiasi kelas arbitrer saat mendeserialisasi konten persisten AgenticScope yang dikendalikan penyerang — potensi RCE pada runtime agen Java jika penyerang dapat mencemari penyimpanan ruang lingkup.
langchain4j hingga 1.5.3-beta10 / 1.11.10-beta18 / 1.18.1-beta27 (LangChain4j-agentic AgenticScopeSerializer.fromJson). Diperbaiki pada 1.5.3-beta11 / 1.11.10-beta19 / 1.18.1-beta28 (GHSA-gmwr-7wmf-mrjm).
Tingkatkan ke 1.5.3-beta11 / 1.11.10-beta19 / 1.18.1-beta28; jangan aktifkan persisten AgenticScope untuk penyimpanan dengan penulis yang tidak dipercaya.
NVD — CVE-2026-97869langchain4j security advisory GHSA-gmwr-7wmf-mrjmPoC write-up (Insecure Jackson default typing in LangChain4j Agentic)
Lihat di umpan langsung Jelajahi temuan keamanan dan tata kelola AI terkait — diperbarui setiap pagi.
Buka umpan →