PT-2026-56062 · Langroid · Langroid

CVE-2026-54760

·

Publicado

2026-07-06

·

Atualizado

2026-07-13

CVSS v4.0

9.3

Crítica

VetorAV:N/AC:L/AT:N/PR:N/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N
Nome do Software Vulnerável e Versões Afetadas Langroid versões anteriores a 0.65.1
Description Langroid é um framework para a construção de aplicações baseadas em grandes modelos de linguagem. O componente SQLChatAgent implementa uma mitigação de injeção de SQL que utiliza uma lista de bloqueio baseada em regex de texto bruto ( DANGEROUS SQL PATTERNS) e uma lista de permissões de instruções apenas SELECT via sqlglot quando a variável allow dangerous operations está definida como False. A regex utilizada para bloquear funções chamáveis perigosas exige que o nome da função seja seguido imediatamente por espaços opcionais e um parêntese de abertura. No entanto, o PostgreSQL aceita chamadas de função onde o nome é separado do parêntese por identificadores entre aspas, comentários inline ou qualificação de esquema. Essas variações evadem a verificação de regex, mas ainda são analisadas como instruções SELECT, permitindo a execução de funções restritas do PostgreSQL, como pg read file(). Isso pode resultar em uma primitiva de leitura de arquivos no servidor se a função do banco de dados possuir privilégios suficientes, como superusuário ou pg read server files.
Recommendations Atualize para a versão 0.65.1. Execute o SQLChatAgent utilizando uma função de banco de dados de privilégio mínimo que não possua o privilégio pg read server files.

Exploit

Correção

SQL injection

Path traversal

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-54760
GHSA-6XC5-4R68-67FC
PYSEC-2026-2577

Produtos afetados

Langroid