脆弱性  ·  2026-09-26

LangChain4j AgenticScopeの安全でないJacksonデフォルトタイピング - 任意のクラスインスタンス化(CVE-2026-97869)

脆弱性Low 影響度GlobalCVE-2026-97869
VulDB/NVDが2026年9月25日に公開:langchain4jのAgenticScopeシリアライザーは安全でないJacksonデフォルトタイピングを使用しており、任意のクラスインスタンス化につながる。メンテナーは7月23日に報告され、7月29日に修正され、オプトインの永続化機能とストアへの書き込みアクセスが必要であると述べている。
LangChain4jは広く使用されているJava LLMフレームワークである。この特定のパスはオプトインで連鎖的ではあるが、エージェントフレームワークにおけるエージェント状態永続化ストアがデシリアライゼーション面であるというより広いパターンを浮き彫りにしている。
AgenticScopeシリアライザーでの安全でないJacksonデフォルトタイピングによるデシリアライゼーション。悪用には、アプリケーションがAgenticScope永続化(オプトイン)を有効にしていることと、すでにそのストアに書き込める攻撃者が必要である - 連鎖的で、複雑度が高く、特権的なシナリオ(公開PoCが存在する)。
langchain4j AgenticScopeシリアライザー 1.5.3-beta10 / 1.11.10-beta18 / 1.18.1-beta27 まで(修正済み beta11/beta19/beta28;GHSA-gmwr-7wmf-mrjm)
1.5.3-beta11 / 1.11.10-beta19 / 1.18.1-beta28(または対応する安定版)にアップグレードする。AgenticScope永続化が不要な場合は、無効のままにする。
NVD CVE-2026-97869langchain4j GHSA-gmwr-7wmf-mrjm
ライブフィードで見る AIセキュリティとガバナンスの関連情報をさらに見る — 毎朝更新。
フィードを開く →