[控场AI]
概念LangGraph命名空间越权漏洞

CVE-2026-71433

LangGraph checkpoint存储组件中的安全漏洞,CVSS评分5.3,源于命名空间前缀匹配逻辑缺陷,可导致多租户场景下的横向越权读取,影响3.1.1之前版本

时间轴 (近 90 天)

9月15日

CVE-2026-71433是一个CVSS评分5.3(中危)的漏洞,影响3.1.1之前版本的langgraph-checkpoint-postgres和langgraph-checkpoint-sqlite

待验证50%
9月15日

CVE-2026-71433漏洞根源在于Postgres和SQLite存储将层级命名空间持久化为点号连接的字符串,并在范围读取时将其当作简单前缀模式匹配

待验证50%
9月15日

在多租户部署中,一个已认证的调用方通过普通范围搜索或list_namespaces调用即可能读取到其他租户的存储数据,构成横向越权

待验证50%
9月15日

CVE-2026-71433已在LangGraph 3.1.1版本修复,升级是目前唯一的解法

待验证50%

全部知识事实 (4)

来源文章