PT-2026-56063 · Langroid · Langroid
CVE-2026-54769
·
Publicado
2026-07-06
·
Atualizado
2026-07-13
CVSS v3.1
10
Crítica
| Vetor | AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
Langroid versões anteriores a 0.65.2
Description
Existe uma falha de escape de sandbox nas capacidades
TableChatAgent e VectorStore que permite a execução remota de código (RCE) não autenticada no sistema hospedeiro. O problema ocorre quando os agentes avaliam mensagens de ferramentas geradas por LLM com full eval=True usando a função eval() do Python. Embora o framework tente isolar a execução definindo locals como um dicionário vazio {}, ele falha ao não remover builtins do mapeamento do dicionário globals. Consequentemente, o Python injeta implicitamente todos os built-ins, concedendo acesso a funções perigosas como import ('os').system(). Um invasor pode explorar isso usando injeção de prompt para forçar a função TableChatAgent.pandas eval() a executar um payload malicioso.Recommendations
Atualize o Langroid para a versão 0.65.2.
Como medida de mitigação temporária, evite definir
full eval=True ao configurar o TableChatAgentConfig até que a atualização seja aplicada.Exploit
Correção
RCE
Code Injection
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Langroid