CVE-2026-44843

Red Hat Security Advisory: RHOAI 3.4.4 - Red Hat OpenShift AI

Beschreibung

LangChain ist ein Framework zum Aufbau von Agenten und LLM-gestützten Anwendungen. Vor Version 0.3.85 und 1.3.3 enthält LangChain ältere Laufzeitcodepfade, die Eingaben, Ausgaben oder andere anwendungskontrollierte Nutzlasten mit zu breiten Objekt-Whitelists deserialisieren. Diese Pfade können load() mit allowed_objects="all" aufrufen. Dies ermöglicht zwar keine beliebige Python-Objektdeserialisierung, erlaubt jedoch die Wiederbelebung jedes vertrauenswürdigen LangChain-deserialisierbaren Objekts, was breiter ist als diese Laufzeitpfade benötigen. Daher können von Angreifern bereitgestellte LangChain-serialisierte Konstruktor-Dictionaries dazu führen, dass vertrauenswürdige Laufzeitpfade Klassen mit nicht vertrauenswürdigen Konstruktorenargumenten instanziieren. Dieses Sicherheitsproblem wurde in Version 0.3.85 und 1.3.3 behoben.

Metriken

Severity
high
kein öffentlicher PoC bekannt
8.2
Quelle: nvd-v3
34.1 %
Erhöht — CVE ist relevanter als mindestens 10 % der heute bewerteten CVEs.
0.4 %
Niedrig — Modell schätzt < 1 % Ausnutzungs-Wahrscheinlichkeit.
Veröffentlicht
2026-08-27 14:50 UTC
CWE-502

Weakness-Klassen (CWE)

  • CWE-502Base

    Deserialization of Untrusted Data

    The product deserializes untrusted data without sufficiently ensuring that the resulting data will be valid.

    cwe.mitre.org →

Re-Analyse & Statuswechsel

Chronologie der NVD-Audit-Events für diese CVE — Reanalyses, CVSS-Updates, CPE-Diffs.

  1. CVE Translated2026-07-23 11:10 UTC· nvd@nist.gov
    • Translation: Title: LangChain de langchain-ai, Description: LangChain es un framework para construir agentes y aplicaciones impulsadas por LLM. Antes de 0.3.85 y 1.3.3, LangChain contiene rutas de código de tiempo de ejecución más antiguas que deserializan entradas de ejecución, salidas de ejecución u otras cargas útiles controladas por la aplicación utilizando listas de permitidos de objetos excesivamente amplias. Estas rutas pueden llamar a load() con allowed_objects='all'. Esto no habilita la deserialización arbitraria de objetos Python, pero sí permite que cualquier objeto LangChain serializable de confianza sea revivido, lo cual es más amplio de lo que requieren estas rutas de tiempo de ejecución. Como resultado, los diccionarios de constructor serializados de LangChain suministrados por el atacante pueden hacer que las rutas de tiempo de ejecución de confianza instancien clases con argumentos de constructor no confiables. Esta vulnerabilidad está corregida en 0.3.85 y 1.3.3.

Betroffene Betriebssysteme

  • linux

    debian / aomtrixie

  • linux

    redhat / enterprise_linux9.0

  • linux

    redhat / enterprise_linux10.0

  • linux

    redhat / enterprise_linux8.0

  • linux

    redhat / enterprise_linux_ai3.0

  • linux

    ubuntu / ffmpegbionic

  • linux

    ubuntu / ffmpegfocal

  • linux

    ubuntu / ffmpegjammy

  • linux

    ubuntu / ffmpegnoble

  • linux

    ubuntu / ffmpegxenial

  • linux

    ubuntu / pyasn1jammy

  • linux

    ubuntu / pyasn1noble

  • linux

    ubuntu / pyasn1resolute

  • linux

    debian / starlettetrixie

Betroffene Produkte

Aus der Hersteller-/CERT-Meldung extrahierte Produkte und Versionsbereiche. Ein Version-Range wie „<4.14.6“ impliziert die Update-Empfehlung „auf 4.14.6 oder höher aktualisieren“.

  • aiohttp

    aiohttp3.14.0

  • Atlassian

    BambooData Center LTS 10.2.22

  • Atlassian

    BambooData Center LTS 12.1.10

  • Atlassian

    BitbucketData Center 10.4.2

  • Atlassian

    BitbucketData Center LTS 10.2.6

  • Atlassian

    BitbucketData Center LTS 9.4.23

  • Atlassian

    ConfluenceData Center LTS 10.2.15

  • Atlassian

    ConfluenceData Center LTS 9.2.23

  • Atlassian

    Crucible4.9.13

  • Atlassian

    Fisheye4.9.13

  • Atlassian

    JiraData Center LTS 10.3.24

  • Atlassian

    JiraData Center LTS 11.3.10

  • axios

    axios0.19.0 – 0.31.1

  • axios

    axios1.0.0 – 1.15.2

  • axios

    axios1.0.0 – 1.16.0

  • axios

    axios1.7.0 – 1.16.0

  • axios

    axios0.32.0

  • beaugunderson

    ip-address10.1.1

  • bitnami

    argo-workflows3.0.0

  • bitnami

    jupyterlab4.0.0

  • bitnami

    jupyterlab

  • bitnami

    mlflow

  • bitnami

    pillow10.3.0

  • bitnami

    pillow5.1.0

Quellen & Referenzen

Verknüpfte CVEs

118 weitere CVEs anzeigen
IDCVE-2026-44843