PT-2025-45384 · Langgraph · Langgraph
CVE-2025-64439
·
Publicado
2025-11-05
·
Atualizado
2026-07-07
CVSS v4.0
7.4
Alta
| Vetor | AV:N/AC:L/AT:P/PR:L/UI:N/VC:N/VI:H/VA:H/SC:H/SI:H/SA:H |
Nome do Software Vulnerável e Versões Afetadas
Versões do LangGraph 2.1.2 e anteriores
Descrição
O SQLite Checkpoint do LangGraph, que utiliza bancos de dados SQLite para salvamento de checkpoints, contém uma vulnerabilidade de Execução Remota de Código (RCE) no JsonPlusSerializer ao desserializar payloads salvos no modo de serialização "json". O serializador utiliza "msgpack" como padrão, mas recorre ao "json" se valores substitutos Unicode causarem falha na serialização. Esta vulnerabilidade permite execução arbitrária de código. A vulnerabilidade foi corrigida na versão 3.0.0.
Recomendações
Atualize para a versão 3.0.0 ou posterior.
Exploit
Correção
RCE
Deserialization of Untrusted Data
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Langgraph