Ad

CVE-2026-41488

LOW CVSS 3.1: 3,1 EPSS 0.16%
Обновлено 17 июня 2026
Langchain
Параметр Значение
CVSS 3,1 (LOW)
Уязвимые версии до 1.1.14
Устранено в версии 1.1.14
Тип уязвимости CWE-918 (Подделка запросов на стороне сервера (SSRF))
Поставщик Langchain
Публичный эксплойт Нет

LangChain — это платформа для создания агентов и приложений на базе LLM. До версии 1.1.14 помощник _url_to_size() langchain-openai (используемый get_num_tokens_from_messages для подсчета токенов изображений) проверял URL-адреса на предмет защиты SSRF, а затем получал их в отдельной сетевой операции с независимым разрешением DNS. Это оставило окно перепривязки TOCTOU/DNS: имя хоста, контролируемое злоумышленником, могло разрешиться в общедоступный IP-адрес во время проверки, а затем в IP-адрес частного/локального хоста во время фактической выборки.

Показать оригинальное описание (EN)

LangChain is a framework for building agents and LLM-powered applications. Prior to 1.1.14, langchain-openai's _url_to_size() helper (used by get_num_tokens_from_messages for image token counting) validated URLs for SSRF protection and then fetched them in a separate network operation with independent DNS resolution. This left a TOCTOU / DNS rebinding window: an attacker-controlled hostname could resolve to a public IP during validation and then to a private/localhost IP during the actual fetch.

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Высокая
Сложно эксплуатировать
Нужны права
Не требуются
Права не нужны
Участие пользователя
Требуется
Нужно действие пользователя

Последствия

Конфиденциальность
Низкое
Частичная утечка данных
Целостность
Нет
Нет модификации данных
Доступность
Нет
Нет нарушения работы

Строка CVSS v3.1

Уязвимые продукты 1

Конфигурация От (включительно) До (исключительно)
Langchain Langchain-Openai
cpe:2.3:a:langchain:langchain-openai:*:*:*:*:*:*:*:*
1.1.14