漏洞  ·  2026-09-27

LangChain4j AgenticScope Jackson默认类型反序列化允许任意类实例化(CVE-2026-97869)

漏洞Low 影响GlobalCVE-2026-97869
发布于2026-09-25(CVSS 4.1 v3.1 / 1.2 v4.0;CISA SSVC exploitation='poc'):LangChain4j-agentic的AgenticScopeSerializer.fromJson存在反序列化问题,已有公开漏洞利用文章;维护者指出该问题需要选择启用AgenticScope持久化且攻击者对该存储具有写入权限。
LangChain4j是领先的Java代理框架;其agentic作用域持久化层中的不安全反序列化原语是一类经典RCE,在持久化代理状态可受攻击者影响时可被触达——此处影响范围有限,因为持久化是选择启用且需要存储写入,故归为C级。
AgenticScope反序列化路径中的不安全Jackson默认类型(CWE-502)在反序列化攻击者控制的AgenticScope持久化内容时使任意类实例化成为可能——如果攻击者能污染作用域存储,则可能导致Java代理运行时中的RCE。
langchain4j至1.5.3-beta10 / 1.11.10-beta18 / 1.18.1-beta27(LangChain4j-agentic AgenticScopeSerializer.fromJson)。已在1.5.3-beta11 / 1.11.10-beta19 / 1.18.1-beta28中修复(GHSA-gmwr-7wmf-mrjm)。
升级到1.5.3-beta11 / 1.11.10-beta19 / 1.18.1-beta28;不要为不可信写入者存储启用AgenticScope持久化。
NVD — CVE-2026-97869langchain4j security advisory GHSA-gmwr-7wmf-mrjmPoC write-up (Insecure Jackson default typing in LangChain4j Agentic)
在实时动态中查看 浏览更多 AI 安全与治理相关发现 — 每日清晨更新。
打开动态 →