logo

Critical Langchain Vulnerability Let attackers Exfiltrate Sensitive Secrets from AI systems

ID: 00239542-05ed-5d51-8c4e-90dc5eb89030

STIX ID: report--00239542-05ed-5d51-8c4e-90dc5eb89030

Feed Name: cybersecurityNews.com

Threat Score
85/100

Date Published: 2025-12-26

Date Updated: 2026-04-21

Author: Guru Baran

...
...

A critical deserialization vulnerability (CVE-2025-68664) in LangChain-core's dumps()/dumpd() handling of user-controlled dictionaries allowed attackers to cause deserialization of untrusted data (leading to environment variable exfiltration and potential RCE via SSRF or Jinja2 rendering). The flaw—assigned CVSS 9.3—was reported in December 2025, patched in langchain-core 0.3.81 and 1.2.5, and mitigations include upgrading, disabling secret resolution by default, auditing serialization/deserialization in streaming/logging/caching, and treating LLM outputs as untrusted.

Your team is not currently subscribed to this feed. You must subscribe to it in order to see this post.