何が起きたか
VulDB/NVDが2026年9月25日に公開:langchain4jのAgenticScopeシリアライザーは安全でないJacksonデフォルトタイピングを使用しており、任意のクラスインスタンス化につながる。メンテナーは7月23日に報告され、7月29日に修正され、オプトインの永続化機能とストアへの書き込みアクセスが必要であると述べている。
なぜ重要か
LangChain4jは広く使用されているJava LLMフレームワークである。この特定のパスはオプトインで連鎖的ではあるが、エージェントフレームワークにおけるエージェント状態永続化ストアがデシリアライゼーション面であるというより広いパターンを浮き彫りにしている。
攻撃経路
AgenticScopeシリアライザーでの安全でないJacksonデフォルトタイピングによるデシリアライゼーション。悪用には、アプリケーションがAgenticScope永続化(オプトイン)を有効にしていることと、すでにそのストアに書き込める攻撃者が必要である - 連鎖的で、複雑度が高く、特権的なシナリオ(公開PoCが存在する)。
影響を受けるシステム
langchain4j AgenticScopeシリアライザー 1.5.3-beta10 / 1.11.10-beta18 / 1.18.1-beta27 まで(修正済み beta11/beta19/beta28;GHSA-gmwr-7wmf-mrjm)
緩和策
1.5.3-beta11 / 1.11.10-beta19 / 1.18.1-beta28(または対応する安定版)にアップグレードする。AgenticScope永続化が不要な場合は、無効のままにする。