【误差通告】LangChain 序列化注入误差导致敏感信息泄露(CVE-2025-68664)

宣布时间 2025-12-25

一、误差概述


误差名称

LangChain 序列化注入误差导致敏感信息泄露

CVE   ID

CVE-2025-68664

误差类型

反序列化注入

发明时间

2025-12-25

误差评分

9.3

误差品级

严重

攻击向量

网络

所需权限

无

使用难度

低

用户交互

不需要

PoC/EXP

未果真

在野使用

未发明


LangChain是一个面向大语言模子(LLM)的应用开发框架 ,提供链式挪用、提醒模板、影象管理、工具与代理等能力 ,资助开发者高效构建、编排和安排基于LLM的重大应用 ,普遍用于对话系统、知识检索与智能自动化场景。


2025年12月25日 ,尊龙凯官网入口集团VSRC监测到LangChain序列化注入误差 ,该误差源于dumps()与dumpd()函数在处置惩罚自由字典时未准确转义包括“lc”要害字的用户可控数据 ,导致其在load()或loads()反序列化历程中被误识别为正当的LangChain工具结构。攻击者可通过在LLM响应、metadata、additional_kwargs等可控字段中注入特制序列化结构 ,实现敏情绪形变量泄露 ,或在受信命名空间内实例化具有副作用的类。该误差影响多个内部序列化挪用场景 ,在旧版本默认开启secrets_from_env的情形下危害尤为突出。


二、影响规模


1.0.0 <= langchain < 1.2.5
langchain < 0.3.81


三、清静步伐


3.1 升级版本


官方已宣布修复补丁 ,以修复该误差。
langchain >= 1.2.5
langchain >= 0.3.81


下载链接:https://github.com/langchain-ai/langchain/releases/


3.2 暂时步伐


暂无。


3.3 通用建议


? 按期更新系统补丁 ,镌汰系统误差 ,提升服务器的清静性。
? 增强系统和网络的会见控制 ,修改防火墙战略 ,关闭非须要的应用端口或服务 ,镌汰将危险服务(如SSH、RDP等)袒露到公网 ,镌汰攻击面。
? 使用企业级清静产品 ,提升企业的网络清静性能。
? 增强系统用户和权限管理 ,启用多因素认证机制和最小权限原则 ,用户和软件权限应坚持在最低限度。
? 启用强密码战略并设置为按期修改。


3.4 参考链接


https://nvd.nist.gov/vuln/detail/CVE-2025-68664/
https://github.com/langchain-ai/langchain/security/advisories/GHSA-c67j-w6g6-q2cm