脆弱性  ·  2026-09-27

LangChain4j AgenticScopeのJacksonデフォルトタイピングによるデシリアライゼーションで任意のクラスインスタンス化が可能(CVE-2026-97869)

脆弱性Low 影響度GlobalCVE-2026-97869
公開日 2026-09-25(CVSS 4.1 v3.1/1.2 v4.0;CISA SSVC exploitation='poc'):公開されたエクスプロイト解説書を伴うLangChain4j-agenticのAgenticScopeSerializer.fromJsonにおけるデシリアライゼーション。メンテナーは、オプトインのAgenticScope永続化と、そのストアへの攻撃者の書き込みアクセスが必要であると指摘している。
LangChain4jは主要なJavaエージェントフレームワークである。そのエージェントスコープ永続化層における安全でないデシリアライゼーションのプリミティブは、永続的なエージェント状態が攻撃者に影響可能な場合に到達可能となる古典的なRCEクラスである。ここでは、永続化がオプトインでありストアへの書き込みが必要であるため、影響範囲は限定的であり、Tier Cに該当する。
AgenticScopeデシリアライゼーションパスにおける安全でないJacksonデフォルトタイピング(CWE-502)により、攻撃者制御のAgenticScope永続化コンテンツをデシリアライズする際に任意のクラスインスタンス化が可能になる。攻撃者がスコープストアを汚染できる場合、JavaエージェントランタイムでのRCEの可能性がある。
langchain4j 1.5.3-beta10/1.11.10-beta18/1.18.1-beta27まで(LangChain4j-agentic AgenticScopeSerializer.fromJson)。1.5.3-beta11/1.11.10-beta19/1.18.1-beta28で修正済み(GHSA-gmwr-7wmf-mrjm)。
1.5.3-beta11/1.11.10-beta19/1.18.1-beta28にアップグレードしてください。信頼できないライターのストアに対してはAgenticScope永続化を有効にしないでください。
NVD — CVE-2026-97869langchain4j security advisory GHSA-gmwr-7wmf-mrjmPoC write-up (Insecure Jackson default typing in LangChain4j Agentic)
ライブフィードで見る AIセキュリティとガバナンスの関連情報をさらに見る — 毎朝更新。
フィードを開く →