PT-2026-49755 · Unknown · Langgraph-Checkpoint-Sqlite
CVE-2026-48775
·
Publicado
2026-06-16
·
Atualizado
2026-08-05
CVSS v3.1
6.8
Média
| Vetor | AV:A/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
LangGraph SQLite Checkpoint versões anteriores a 4.1.1
Descrição
O
JsonPlusSerializer pode reconstruir objetos Python a partir de payloads de checkpoint JSON. Se uma parte não autorizada modificar os bytes do checkpoint em repouso no armazenamento de suporte, o caminho de desserialização pode reconstruir objetos inesperados, levando potencialmente à execução de código no momento do carregamento do checkpoint. Este é um problema de defesa em profundidade que requer que o invasor já possua acesso de escrita ao armazenamento de checkpoints.Recomendações
Atualizar para a versão 4.1.1.
Exploit
Correção
Deserialization of Untrusted Data
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Langgraph-Checkpoint-Sqlite