PT-2026-50596 · Maven+2 · Dev.Langchain4J:Langchain4J-Mariadb+2
CVE-2026-55405
·
Publicado
2026-06-17
·
Atualizado
2026-07-13
CVSS v3.1
7.6
Alta
| Vetor | AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:L/A:L |
Nome do Software Vulnerável e Versões Afetadas
langchain4j-mariadb versões anteriores a 1.2.1-beta8
langchain4j-mariadb versões anteriores a 1.5.1-beta11
langchain4j-mariadb versões anteriores a 1.11.8-beta19
langchain4j-mariadb versões anteriores a 1.16.3-beta26
langchain4j-pgvector versões anteriores a 1.2.1-beta8
langchain4j-pgvector versões anteriores a 1.5.1-beta11
langchain4j-pgvector versões anteriores a 1.11.8-beta19
langchain4j-pgvector versões anteriores a 1.16.3-beta26
Description
Os armazenamentos de incorporação (embedding stores) MariaDB e pgvector constroem SQL de filtro de metadados concatenando chaves de filtro e, no caso do MariaDB, valores de string, diretamente na consulta sem o escape adequado. Uma chave de metadados manipulada em
EmbeddingSearchRequest.filter() pode romper seu contexto SQL e injetar SQL arbitrário nas instruções executadas pelas operações de busca e removeAll(Filter) dos armazenamentos. Isso pode permitir a exfiltração cega de dados, negação de serviço via funções de suspensão (sleep) e a exclusão de linhas arbitrárias. No modo JSON do pgvector, o JSONFilterMapper insere a chave dentro de um literal SQL entre aspas simples sem escape. No modo de coluna do pgvector, o ColumnFilterMapper utiliza a chave como um identificador SQL puro e sem aspas. No modo JSON do MariaDB, o JSONFilterMapper insere a chave dentro de um literal de caminho JSON sem escape, e a função MariaDbFilterMapper.formatValue() não escapa barras invertidas. No modo de coluna do MariaDB, o ColumnFilterMapper utiliza a chave bruta e sem escape quando o driver não consegue cotá-la como um identificador.Recommendations
Atualize o langchain4j-mariadb para a versão 1.2.1-beta8, 1.5.1-beta11, 1.11.8-beta19 ou 1.16.3-beta26.
Atualize o langchain4j-pgvector para a versão 1.2.1-beta8, 1.5.1-beta11, 1.11.8-beta19 ou 1.16.3-beta26.
Não passe entradas não confiáveis como chaves de filtro de metadados.
Restrinja as chaves de filtro a uma lista de permissões (allow-list) conhecida na camada de aplicação.
Exploit
Correção
DoS
SQL injection
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Dev.Langchain4J:Langchain4J-Mariadb
Dev.Langchain4J:Langchain4J-Pgvector
Langchain4J