Apa yang terjadi
Diterbitkan 2026-09-25 (CVSS 4.1 v3.1 / 1.2 v4.0; CISA SSVC exploitation='poc'): deserialization pada LangChain4j-agentic AgenticScopeSerializer.fromJson dengan tulisan eksploitasi yang dipublikasikan; pengelola mencatat bahwa ini memerlukan persisten AgenticScope yang diadopsi secara sukarela plus akses tulis penyerang ke penyimpanan tersebut.
Mengapa penting
LangChain4j adalah kerangka kerja agen Java terkemuka; primitif deserialization tidak aman pada lapisan persisten ruang lingkup agennya adalah kelas RCE klasik yang dapat dijangkau ketika status agen yang persisten dapat dipengaruhi penyerang — radius ledakan terbatas di sini karena persisten bersifat sukarela dan tulis-penyimpanan diperlukan, oleh karena itu Tier C.
Vektor serangan
Jackson default typing yang tidak aman pada jalur deserialization AgenticScope (CWE-502) memungkinkan instansiasi kelas arbitrer saat mendeserialisasi konten persisten AgenticScope yang dikendalikan penyerang — potensi RCE pada runtime agen Java jika penyerang dapat mencemari penyimpanan ruang lingkup.
Sistem yang terdampak
langchain4j hingga 1.5.3-beta10 / 1.11.10-beta18 / 1.18.1-beta27 (LangChain4j-agentic AgenticScopeSerializer.fromJson). Diperbaiki pada 1.5.3-beta11 / 1.11.10-beta19 / 1.18.1-beta28 (GHSA-gmwr-7wmf-mrjm).
Mitigasi
Tingkatkan ke 1.5.3-beta11 / 1.11.10-beta19 / 1.18.1-beta28; jangan aktifkan persisten AgenticScope untuk penyimpanan dengan penulis yang tidak dipercaya.