PT-2026-49755 · Unknown · Langgraph-Checkpoint-Sqlite

CVE-2026-48775

·

Publicado

2026-06-16

·

Atualizado

2026-08-05

CVSS v3.1

6.8

Média

VetorAV:A/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas LangGraph SQLite Checkpoint versões anteriores a 4.1.1
Descrição O JsonPlusSerializer pode reconstruir objetos Python a partir de payloads de checkpoint JSON. Se uma parte não autorizada modificar os bytes do checkpoint em repouso no armazenamento de suporte, o caminho de desserialização pode reconstruir objetos inesperados, levando potencialmente à execução de código no momento do carregamento do checkpoint. Este é um problema de defesa em profundidade que requer que o invasor já possua acesso de escrita ao armazenamento de checkpoints.
Recomendações Atualizar para a versão 4.1.1.

Exploit

Correção

Deserialization of Untrusted Data

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-48775
GHSA-FJQC-HQ36-QH5P
PYSEC-2026-2573

Produtos afetados

Langgraph-Checkpoint-Sqlite