PT-2026-56062 · Langroid · Langroid
CVE-2026-54760
·
Publicado
2026-07-06
·
Atualizado
2026-07-13
CVSS v4.0
9.3
Crítica
| Vetor | AV:N/AC:L/AT:N/PR:N/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N |
Nome do Software Vulnerável e Versões Afetadas
Langroid versões anteriores a 0.65.1
Description
Langroid é um framework para a construção de aplicações baseadas em grandes modelos de linguagem. O componente
SQLChatAgent implementa uma mitigação de injeção de SQL que utiliza uma lista de bloqueio baseada em regex de texto bruto ( DANGEROUS SQL PATTERNS) e uma lista de permissões de instruções apenas SELECT via sqlglot quando a variável allow dangerous operations está definida como False. A regex utilizada para bloquear funções chamáveis perigosas exige que o nome da função seja seguido imediatamente por espaços opcionais e um parêntese de abertura. No entanto, o PostgreSQL aceita chamadas de função onde o nome é separado do parêntese por identificadores entre aspas, comentários inline ou qualificação de esquema. Essas variações evadem a verificação de regex, mas ainda são analisadas como instruções SELECT, permitindo a execução de funções restritas do PostgreSQL, como pg read file(). Isso pode resultar em uma primitiva de leitura de arquivos no servidor se a função do banco de dados possuir privilégios suficientes, como superusuário ou pg read server files.Recommendations
Atualize para a versão 0.65.1.
Execute o
SQLChatAgent utilizando uma função de banco de dados de privilégio mínimo que não possua o privilégio pg read server files.Exploit
Correção
SQL injection
Path traversal
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Langroid