Langroid é um framework para a construção de aplicativos alimentados por modelos de grande língua. Antes da versão 0.64.0, `SQLChatAgent` em `langroid` envia uma camada de defesa em profundidade `_validate_query` cujo blocklist `_DANGEROUS_SQL_PATTERNS` enumera os primitivos SQL perigosos por nome de função específico. A lista falha com a família canônica do sistema de divulgação de arquivos PostgreSQL `pg_read_file()`, `pg_stat_file()`, `pg_ls_logdir()`, `pg_ls_waldir()`, `pg_current_logfile()` (e funções semelhantes em forma de `SELECT` na mesma família). Ele também deixa o SQL Server ` OPENDATASOURCE` e o SQLite ` ATTACH ' ' AS x ' (palabra de DATABASE omitida) desbloqueada. Um atacante capaz de moldar o SQL gerado pelo LLM (diretamente através de entrada rápida ou transitivamente através de injeção rápida em dados os LLM ingestos) pode ler arquivos arbitrários do host PostgreSQL através de consultas comuns "SELECT", mesmo com a configuração padrão estrita do agente (`allow_dangerous_operations=False`, `llowed_statement_types=['SELECT']`). As cargas úteis sobrevivem à lista de autorização do tipo de instrução (cada uma é um `SELECT`) e passam pela lista de blocos regex (ninguém dos nomes de função corresponde), então chegam ao motor SQLAlchemy ao vivo via `SQLChatAgent.run_query`. Versão 0.64.0 contém um patch para o problema. O registro do banco de dados nacional de vulnerabilidade CVE- 2026 - 50180 foi publicado em 2026 - 07 - 10 T 00: 16: 33.197 Z e última modificação em 2026 - 07 - 10 T 21: 16: 54.860 Z. O seu estado gravado é Diferido.
métricas de vulnerabilidade gravadas: CVSS 4.0, pontuação de base 8.7, gravidade HIGH, vetor CVSS: 4.0 /AV:N/AC:L/AT:N/PR:N/UI:N/VC:H/VI:N/VA:N/SC:N/SI:N/África do Sul:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:X; CVSS. Classificações de fraqueza associadas: CWE- 22, CWE- 89.
O registro NVD inclui referências de suporte documentando a vulnerabilidade, tecnologia afetada ou informações de remediação.