Productos FTTH

Tienda FFTH desde 2004

Entradas Mensuales

Síguenos en:

Canal Oficial Telegram de elhacker.NET Grupo Facebook elhacker.NET Twitter elhacker.NET Canal Youtube elhacker.NET Comunidad Steam: Grupo elhacker.NET Mastodon

Entradas populares

PostHeaderIcon Cadena de vulnerabilidad crítica en LangGraph permite control total del servidor


Se ha descubierto una cadena de vulnerabilidades críticas en LangGraph, un popular marco de agentes de IA de código abierto creado por los desarrolladores de LangChain. Según Check Point Research, este fallo podría permitir que los atacantes logren la ejecución remota de código (RCE), otorgándoles el control total del servidor. El problema pone de relieve cómo las vulnerabilidades tradicionales se vuelven mucho más peligrosas cuando se integran en sistemas impulsados por IA.



Una cadena de vulnerabilidades críticas descubierta en LangGraph, un popular marco de trabajo de agentes de IA de código abierto desarrollado por los creadores de LangChain, podría permitir que los atacantes obtengan el control total del servidor a través de la ejecución remota de código (RCE).

El problema, identificado por Check Point Research, resalta cómo las vulnerabilidades tradicionales pueden volverse significativamente más peligrosas cuando están integradas en sistemas impulsados por IA que gestionan datos y flujos de trabajo sensibles.

LangGraph se utiliza ampliamente para construir agentes de IA con estado que pueden gestionar procesos de múltiples pasos utilizando modelos de lenguaje extensos (LLM).

Con alrededor de 46,5 millones de descargas mensuales, el marco de trabajo está desplegado en miles de entornos de producción, incluyendo automatización empresarial, sistemas de soporte al cliente y aplicaciones comerciales internas.

Cadena de Vulnerabilidades en LangGraph

Esta adopción generalizada aumenta el impacto potencial de cualquier debilidad de seguridad. La vulnerabilidad se origina en el mecanismo de puntos de control (checkpointing) de LangGraph, que almacena y recupera el estado de ejecución de los agentes de IA.

LangGraph's SQLite checkpointer stores agent state, checkpoints, and metadata(source : checkpoint )
El checkpointer de SQLite de LangGraph almacena el estado del agente, los puntos de control y los metadatos (fuente: Checkpoint)

Los investigadores de Checkpoint descubrieron que la función get_state_history() contiene un fallo de inyección SQL en su parámetro de filtro, lo que permite a los atacantes manipular las consultas de la base de datos.

Si bien la inyección SQL por sí sola es un problema serio, el riesgo se vuelve crítico cuando se combina con un segundo fallo relacionado con la deserialización insegura de msgpack.

Al encadenar estas vulnerabilidades, un atacante puede inyectar datos maliciosos en el sistema y provocar que se ejecuten durante la deserialización.

Esto resulta en una ejecución remota de código completa en el servidor. La ruta de ataque demuestra cómo múltiples fallos moderados pueden combinarse en un compromiso grave cuando existen dentro de componentes centrales de los marcos de trabajo de IA.

Se han asignado tres CVE para rastrear las vulnerabilidades.

  • CVE-2025-67644: Vulnerabilidad de inyección SQLite en el componente checkpointer.
  • CVE-2026-28277: Ejecución remota de código a través de la deserialización de msgpack.
  • CVE-2026-27022: Vulnerabilidad de inyección Redis en el backend de checkpointer alternativo.

La cadena de vulnerabilidades afecta principalmente a los despliegues autohospedados que utilizan checkpointers de SQLite o Redis con entrada controlada por el usuario.

Attack chain (source :checkpoint )
Cadena de ataque (fuente: Checkpoint)

La plataforma gestionada de LangChain, LangSmith, no se ve afectada. Si se explota, los atacantes pueden obtener acceso a activos sensibles gestionados por el agente de IA. Esto incluye claves de API de LLM, datos de clientes, historiales de conversación y credenciales conectadas a sistemas externos como CRM y API internas.

Además, el servidor comprometido puede servir como punto de pivote para realizar más ataques en redes internas, expandiendo significativamente el alcance de la amenaza.

Todas las vulnerabilidades han sido parcheadas y se te recomienda encarecidamente que actualices inmediatamente. Las versiones seguras incluyen langgraph-checkpoint-sqlite 3.0.1 o posterior, langgraph 1.0.10 o posterior, y langgraph-checkpoint-redis 1.0.2 o posterior.

Este descubrimiento refuerza una preocupación creciente en la seguridad de la IA: las vulnerabilidades tradicionales como la inyección SQL pueden tener consecuencias mucho más graves cuando existen en sistemas que operan con privilegios elevados y un amplio acceso a datos sensibles.



Fuentes:
https://cybersecuritynews.com/vulnerability-chain-in-langgraph/

0 comentarios :

Publicar un comentario

Los comentarios pueden ser revisados en cualquier momento por los moderadores.

Serán publicados aquellos que cumplan las siguientes condiciones:
- Comentario acorde al contenido del post.
- Prohibido mensajes de tipo SPAM.
- Evite incluir links innecesarios en su comentario.
- Contenidos ofensivos, amenazas e insultos no serán permitidos.

Debe saber que los comentarios de los lectores no reflejan necesariamente la opinión del STAFF.