PT-2026-50596 · Maven+2 · Dev.Langchain4J:Langchain4J-Mariadb+2

CVE-2026-55405

·

Publicado

2026-06-17

·

Atualizado

2026-07-13

CVSS v3.1

7.6

Alta

VetorAV:N/AC:L/PR:L/UI:N/S:U/C:H/I:L/A:L
Nome do Software Vulnerável e Versões Afetadas langchain4j-mariadb versões anteriores a 1.2.1-beta8 langchain4j-mariadb versões anteriores a 1.5.1-beta11 langchain4j-mariadb versões anteriores a 1.11.8-beta19 langchain4j-mariadb versões anteriores a 1.16.3-beta26 langchain4j-pgvector versões anteriores a 1.2.1-beta8 langchain4j-pgvector versões anteriores a 1.5.1-beta11 langchain4j-pgvector versões anteriores a 1.11.8-beta19 langchain4j-pgvector versões anteriores a 1.16.3-beta26
Description Os armazenamentos de incorporação (embedding stores) MariaDB e pgvector constroem SQL de filtro de metadados concatenando chaves de filtro e, no caso do MariaDB, valores de string, diretamente na consulta sem o escape adequado. Uma chave de metadados manipulada em EmbeddingSearchRequest.filter() pode romper seu contexto SQL e injetar SQL arbitrário nas instruções executadas pelas operações de busca e removeAll(Filter) dos armazenamentos. Isso pode permitir a exfiltração cega de dados, negação de serviço via funções de suspensão (sleep) e a exclusão de linhas arbitrárias. No modo JSON do pgvector, o JSONFilterMapper insere a chave dentro de um literal SQL entre aspas simples sem escape. No modo de coluna do pgvector, o ColumnFilterMapper utiliza a chave como um identificador SQL puro e sem aspas. No modo JSON do MariaDB, o JSONFilterMapper insere a chave dentro de um literal de caminho JSON sem escape, e a função MariaDbFilterMapper.formatValue() não escapa barras invertidas. No modo de coluna do MariaDB, o ColumnFilterMapper utiliza a chave bruta e sem escape quando o driver não consegue cotá-la como um identificador.
Recommendations Atualize o langchain4j-mariadb para a versão 1.2.1-beta8, 1.5.1-beta11, 1.11.8-beta19 ou 1.16.3-beta26. Atualize o langchain4j-pgvector para a versão 1.2.1-beta8, 1.5.1-beta11, 1.11.8-beta19 ou 1.16.3-beta26. Não passe entradas não confiáveis como chaves de filtro de metadados. Restrinja as chaves de filtro a uma lista de permissões (allow-list) conhecida na camada de aplicação.

Exploit

Correção

DoS

SQL injection

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-55405
GHSA-2MFG-CC43-9PCJ

Produtos afetados

Dev.Langchain4J:Langchain4J-Mariadb
Dev.Langchain4J:Langchain4J-Pgvector
Langchain4J