漏洞  ·  2026-09-26

LangChain4j AgenticScope不安全的Jackson默认类型——任意类实例化(CVE-2026-97869)

漏洞Low 影响GlobalCVE-2026-97869
VulDB/NVD于2026年9月25日发布:langchain4j中的AgenticScope序列化器使用不安全的Jackson默认类型,导致任意类实例化;维护者表示该问题于7月23日报告,7月29日修复,且需要选择加入的持久化功能和对存储的写访问。
LangChain4j是广泛使用的Java LLM框架;虽然此特定路径是选择加入且链式的,但它标志着代理框架中代理状态持久化存储作为反序列化表面的更广泛模式。
通过AgenticScope序列化器中不安全的Jackson默认类型进行反序列化;利用要求应用程序已启用AgenticScope持久化(选择加入),外加攻击者已可写入该存储——这是一个链式、高复杂度、特权的场景(存在公开PoC)。
langchain4j AgenticScope序列化器最高1.5.3-beta10 / 1.11.10-beta18 / 1.18.1-beta27(修复于beta11/beta19/beta28;GHSA-gmwr-7wmf-mrjm)
升级到1.5.3-beta11 / 1.11.10-beta19 / 1.18.1-beta28(或相应的稳定版本);如果不需要AgenticScope持久化,请保持其禁用。
NVD CVE-2026-97869langchain4j GHSA-gmwr-7wmf-mrjm
在实时动态中查看 浏览更多 AI 安全与治理相关发现 — 每日清晨更新。
打开动态 →