事件经过
VulDB/NVD于2026年9月25日发布:langchain4j中的AgenticScope序列化器使用不安全的Jackson默认类型,导致任意类实例化;维护者表示该问题于7月23日报告,7月29日修复,且需要选择加入的持久化功能和对存储的写访问。
影响分析
LangChain4j是广泛使用的Java LLM框架;虽然此特定路径是选择加入且链式的,但它标志着代理框架中代理状态持久化存储作为反序列化表面的更广泛模式。
攻击途径
通过AgenticScope序列化器中不安全的Jackson默认类型进行反序列化;利用要求应用程序已启用AgenticScope持久化(选择加入),外加攻击者已可写入该存储——这是一个链式、高复杂度、特权的场景(存在公开PoC)。
受影响系统
langchain4j AgenticScope序列化器最高1.5.3-beta10 / 1.11.10-beta18 / 1.18.1-beta27(修复于beta11/beta19/beta28;GHSA-gmwr-7wmf-mrjm)
缓解措施
升级到1.5.3-beta11 / 1.11.10-beta19 / 1.18.1-beta28(或相应的稳定版本);如果不需要AgenticScope持久化,请保持其禁用。