PT-2025-45384 · Langgraph · Langgraph

CVE-2025-64439

·

Publicado

2025-11-05

·

Atualizado

2026-07-07

CVSS v4.0

7.4

Alta

VetorAV:N/AC:L/AT:P/PR:L/UI:N/VC:N/VI:H/VA:H/SC:H/SI:H/SA:H
Nome do Software Vulnerável e Versões Afetadas Versões do LangGraph 2.1.2 e anteriores
Descrição O SQLite Checkpoint do LangGraph, que utiliza bancos de dados SQLite para salvamento de checkpoints, contém uma vulnerabilidade de Execução Remota de Código (RCE) no JsonPlusSerializer ao desserializar payloads salvos no modo de serialização "json". O serializador utiliza "msgpack" como padrão, mas recorre ao "json" se valores substitutos Unicode causarem falha na serialização. Esta vulnerabilidade permite execução arbitrária de código. A vulnerabilidade foi corrigida na versão 3.0.0.
Recomendações Atualize para a versão 3.0.0 ou posterior.

Exploit

Correção

RCE

Deserialization of Untrusted Data

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-64439
GHSA-WWQV-P2PP-99H5
PYSEC-2026-1527

Produtos afetados

Langgraph