事件经过
发布于2026-09-25(CVSS 4.1 v3.1 / 1.2 v4.0;CISA SSVC exploitation='poc'):LangChain4j-agentic的AgenticScopeSerializer.fromJson存在反序列化问题,已有公开漏洞利用文章;维护者指出该问题需要选择启用AgenticScope持久化且攻击者对该存储具有写入权限。
影响分析
LangChain4j是领先的Java代理框架;其agentic作用域持久化层中的不安全反序列化原语是一类经典RCE,在持久化代理状态可受攻击者影响时可被触达——此处影响范围有限,因为持久化是选择启用且需要存储写入,故归为C级。
攻击途径
AgenticScope反序列化路径中的不安全Jackson默认类型(CWE-502)在反序列化攻击者控制的AgenticScope持久化内容时使任意类实例化成为可能——如果攻击者能污染作用域存储,则可能导致Java代理运行时中的RCE。
受影响系统
langchain4j至1.5.3-beta10 / 1.11.10-beta18 / 1.18.1-beta27(LangChain4j-agentic AgenticScopeSerializer.fromJson)。已在1.5.3-beta11 / 1.11.10-beta19 / 1.18.1-beta28中修复(GHSA-gmwr-7wmf-mrjm)。
缓解措施
升级到1.5.3-beta11 / 1.11.10-beta19 / 1.18.1-beta28;不要为不可信写入者存储启用AgenticScope持久化。