PT-2026-56063 · Langroid · Langroid

CVE-2026-54769

·

Publicado

2026-07-06

·

Atualizado

2026-07-13

CVSS v3.1

10

Crítica

VetorAV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Langroid versões anteriores a 0.65.2
Description Existe uma falha de escape de sandbox nas capacidades TableChatAgent e VectorStore que permite a execução remota de código (RCE) não autenticada no sistema hospedeiro. O problema ocorre quando os agentes avaliam mensagens de ferramentas geradas por LLM com full eval=True usando a função eval() do Python. Embora o framework tente isolar a execução definindo locals como um dicionário vazio {}, ele falha ao não remover builtins do mapeamento do dicionário globals. Consequentemente, o Python injeta implicitamente todos os built-ins, concedendo acesso a funções perigosas como import ('os').system(). Um invasor pode explorar isso usando injeção de prompt para forçar a função TableChatAgent.pandas eval() a executar um payload malicioso.
Recommendations Atualize o Langroid para a versão 0.65.2. Como medida de mitigação temporária, evite definir full eval=True ao configurar o TableChatAgentConfig até que a atualização seja aplicada.

Exploit

Correção

RCE

Code Injection

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-54769
GHSA-Q9P7-WQXG-MRHC
PYSEC-2026-2581

Produtos afetados

Langroid