Krytyczna podatność w bibliotece LangChain (wersja 0.0.194 i wcześniejsze) umożliwia zdalnemu atakującemu wykonanie dowolnego kodu bez uwierzytelnienia. Wysoki wynik CVSS 9.8 wskazuje na poważne zagrożenie dla systemów korzystających z tej biblioteki.
▸ Pokaż oryginał (EN)
An issue in Harrison Chase langchain v.0.0.194 and before allows a remote attacker to execute arbitrary code via the from_math_prompt and from_colored_object_prompt functions.
Podatność występuje w funkcjach from_math_prompt oraz from_colored_object_prompt biblioteki LangChain. Zdalny atakujący może dostarczyć specjalnie spreparowane dane wejściowe do tych funkcji, co prowadzi do wykonania arbitralnego kodu po stronie serwera (RCE). Brak wymagań dotyczących uwierzytelnienia, interakcji użytkownika oraz niska złożoność ataku sprawiają, że podatność jest szczególnie niebezpieczna i łatwa do wykorzystania.
Atakujący może zdalnie wykonać dowolny kod na serwerze, co prowadzi do pełnego przejęcia kontroli nad systemem, wycieku danych, naruszenia integralności oraz potencjalnej niedostępności usługi.
Należy zaktualizować bibliotekę LangChain do wersji wyższej niż 0.0.194, w której problem został rozwiązany (zgodnie z pull requestem wskazanym w referencjach). Zaleca się również ograniczenie ekspozycji aplikacji korzystających z tej biblioteki do minimalnie niezbędnego zakresu sieciowego.
Harrison Chase LangChain w wersji 0.0.194 i wszystkich wcześniejszych wersjach.
Podatność dotyczy funkcji powiązanych z przetwarzaniem promptów matematycznych i kolorowych obiektów w ramach łańcuchów LLM. Poprawka została wprowadzona w pull requeście #6003 w repozytorium GitHub projektu.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HLangchain
APPLangchain≤ 0.0.194
Powiązane podatności
SSRF w LangChain RequestsToolkit — dostęp do sieci wewnętrznej i metadanych chmury
SQL injection przez prompt injection w LangChain GraphCypherQAChain
SQL injection przez prompt injection w LangChain GraphCypherQAChain
RCE w LangChain via funkcja evaluate biblioteki numexpr
RCE w Langchain poprzez złośliwy plik JSON w load_prompt