CRITICAL🇬🇧 English

CVE-2023-36281

RCE w Langchain poprzez złośliwy plik JSON w load_prompt

CVSS 9.8v3.1pub. 2023-08-22upd. 2024-11-21

Podatność w Langchain w wersji 0.0.171 umożliwia zdalnemu atakującemu wykonanie dowolnego kodu poprzez spreparowany plik JSON przekazany do funkcji load_prompt. Brak wymagań co do uwierzytelnienia i prosta ścieżka exploitacji czynią tę podatność krytyczną.

Pokaż oryginał (EN)

An issue in langchain v.0.0.171 allows a remote attacker to execute arbitrary code via a JSON file to load_prompt. This is related to __subclasses__ or a template.

🤖 Analiza AI
Jak działa

Atakujący dostarcza specjalnie spreparowany plik JSON, który jest przetwarzany przez funkcję load_prompt w bibliotece Langchain. Funkcja ta w sposób niekontrolowany obsługuje mechanizm __subclasses__ lub szablony (templates), co pozwala na wstrzyknięcie i wykonanie dowolnego kodu Pythona (CWE-94 — code injection). Atak nie wymaga uwierzytelnienia ani interakcji ze strony użytkownika.

Skutki

Atakujący może zdalnie wykonać dowolny kod na serwerze z uprawnieniami procesu uruchamiającego Langchain, co może prowadzić do pełnego przejęcia kontroli nad systemem, kradzieży danych lub dalszego lateral movement w sieci.

Mitygacja

Należy zaktualizować Langchain do wersji 0.0.312 lub nowszej, zgodnie z informacjami zamieszczonymi przez producenta w wydaniu v0.0.312 na GitHub.

Kogo dotyczy

Langchain w wersji 0.0.171

Uwagi

Podatność dotyczy mechanizmu __subclasses__ lub obsługi szablonów w funkcji load_prompt. Szczegóły techniczne dostępne są pod adresem aisec.today oraz w zgłoszeniu GitHub Issues #4394.

CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • Langchain

    APP
    Langchain
    0.0.171
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
Tagi
RCE
CWE
Referencje

Powiązane podatności

CVE-2025-2828CRITICAL10.0PL ✓ten sam produkt

SSRF w LangChain RequestsToolkit — dostęp do sieci wewnętrznej i metadanych chmury

CVE-2024-8309CRITICAL9.8PL ✓ten sam produkt

SQL injection przez prompt injection w LangChain GraphCypherQAChain

CVE-2024-7042CRITICAL9.8PL ✓ten sam produkt

SQL injection przez prompt injection w LangChain GraphCypherQAChain

CVE-2023-39631CRITICAL9.8PL ✓ten sam produkt

RCE w LangChain via funkcja evaluate biblioteki numexpr

CVE-2023-38896CRITICAL9.8PL ✓ten sam produkt

RCE w LangChain poprzez funkcje from_math_prompt i from_colored_object_prompt