Hack Alerta
Tag

Tag: cve-2025-64439

1 notícia(s) relacionada(s).

Reunimos nesta página as publicações do Hack Alerta relacionadas a cve-2025-64439.

LangGraph: deserialização insegura permite RCE (CVE-2025-64439)

Vulnerabilidade CVE-2025-64439 no JsonPlusSerializer do langgraph-checkpoint permite execução remota de código ao carregar checkpoints manipulados. A falha afeta versões < 3.0; LangChain lançou a versão 3.0 que implementa allow-list para construtores e desativa fallback inseguro para JSON. Aplicações que persistem dados não confiáveis em checkpoints devem atualizar e isolar processos de desserialização.

10/11/2025 12:02 Riscos e Ameaças #cve-2025-64439

Outras tags relevantes