Podatność w LangChain v.0.0.245 umożliwia zdalnemu atakującemu wykonanie dowolnego kodu bez uwierzytelnienia poprzez funkcję evaluate biblioteki numexpr. Krytyczny poziom zagrożenia wynika z braku wymaganych uprawnień i możliwości pełnego przejęcia kontroli nad systemem.
▸ Pokaż oryginał (EN)
An issue in LanChain-ai Langchain v.0.0.245 allows a remote attacker to execute arbitrary code via the evaluate function in the numexpr library.
Podatność sklasyfikowana jako CWE-94 (improper control of code generation) tkwi w sposobie, w jaki LangChain przekazuje dane wejściowe do funkcji evaluate z biblioteki numexpr. Atakujący może dostarczyć spreparowane wyrażenie, które zostanie zinterpretowane i wykonane jako kod przez silnik ewaluacji numexpr. Ponieważ wektor ataku jest sieciowy i nie wymaga żadnego uwierzytelnienia ani interakcji użytkownika, exploit może zostać przeprowadzony zdalnie w sposób w pełni automatyczny.
Atakujący może wykonać dowolny kod na serwerze uruchamiającym podatną aplikację, co prowadzi do pełnego naruszenia poufności, integralności i dostępności systemu (RCE z pełnymi uprawnieniami procesu aplikacji).
Należy zaktualizować LangChain do wersji wyższej niż 0.0.245 oraz zastosować patche dostępne u producenta zgodnie z referencjami. Zaleca się również weryfikację wersji biblioteki numexpr i jej aktualizację. Do czasu wdrożenia poprawki należy rozważyć ograniczenie dostępu sieciowego do komponentów korzystających z funkcji evaluate.
LangChain (LangChain-ai) w wersji 0.0.245
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HLangchain
APPLangchain0.0.245
Powiązane podatności
SSRF w LangChain RequestsToolkit — dostęp do sieci wewnętrznej i metadanych chmury
SQL injection przez prompt injection w LangChain GraphCypherQAChain
SQL injection przez prompt injection w LangChain GraphCypherQAChain
RCE w Langchain poprzez złośliwy plik JSON w load_prompt
RCE w LangChain poprzez parametr prompt — zdalne wykonanie kodu