脆弱性  ·  2026-10-07

LangChain Redis structured RediSearch query injection (CVE-2026-105799)

脆弱性Low 影響度GlobalCVE-2026-105799
@langchain/redisは、構造化RediSearch TAGおよびTEXTフィルターで攻撃者が制御する値をエスケープしません(CWE-943)。これにより、注入されたRediSearch構文が生成された検索クエリを変更または拡大できます。そのようなフィルターがテナント/ドキュメントアクセス境界として機能する場合、変更されたクエリは意図されたスコープ外のインデックス化されたドキュメントを公開できます。1.1.1で修正されました。
Redisベクター/構造化検索は、RAGメモリとアクセススコープ付き取得に使用されます。クエリインジェクションにより、意図されたドキュメント境界を超えて取得範囲が広がる可能性があります。
TAG/TEXTフィルター値にRediSearch演算子を注入して、生成されたクエリを意図されたドキュメントスコープを超えて拡大します。
@langchain/redis < 1.1.1 (langchainjs < 1.1.1)
@langchain/redis 1.1.1にアップグレードしてください。フィルター値を不透明として扱い、それに応じてエスケープしてください。
NVD CVE-2026-105799GitHub advisory GHSA-5x6v-p487-7qh2
ライブフィードで見る AIセキュリティとガバナンスの関連情報をさらに見る — 毎朝更新。
フィードを開く →