概念LangGraph命名空间越权漏洞
CVE-2026-71433
LangGraph checkpoint存储组件中的安全漏洞,CVSS评分5.3,源于命名空间前缀匹配逻辑缺陷,可导致多租户场景下的横向越权读取,影响3.1.1之前版本
时间轴 (近 90 天)
9月15日
CVE-2026-71433是一个CVSS评分5.3(中危)的漏洞,影响3.1.1之前版本的langgraph-checkpoint-postgres和langgraph-checkpoint-sqlite
待验证50%
9月15日
CVE-2026-71433漏洞根源在于Postgres和SQLite存储将层级命名空间持久化为点号连接的字符串,并在范围读取时将其当作简单前缀模式匹配
待验证50%
9月15日
在多租户部署中,一个已认证的调用方通过普通范围搜索或list_namespaces调用即可能读取到其他租户的存储数据,构成横向越权
待验证50%
9月15日
CVE-2026-71433已在LangGraph 3.1.1版本修复,升级是目前唯一的解法
待验证50%
全部知识事实 (4)
待验证
CVE-2026-71433是一个CVSS评分5.3(中危)的漏洞,影响3.1.1之前版本的langgraph-checkpoint-postgres和langgraph-checkpoint-sqlite
50%待验证CVE-2026-71433漏洞根源在于Postgres和SQLite存储将层级命名空间持久化为点号连接的字符串,并在范围读取时将其当作简单前缀模式匹配
50%待验证在多租户部署中,一个已认证的调用方通过普通范围搜索或list_namespaces调用即可能读取到其他租户的存储数据,构成横向越权
50%待验证CVE-2026-71433已在LangGraph 3.1.1版本修复,升级是目前唯一的解法
50%