Betroffene Einrichtungen
Bereich
Im KI-Anwendungs-Framework Langroid (vor Version 0.65.2) ermöglicht eine Sandbox-Escape-Schwachstelle in den Komponenten TableChatAgent und VectorStore eine vollständige Remote Code Execution (RCE) mit CVSS-Score 10.0. Angreifer können die als Schutzmaßnahme vorgesehene Einschränkung der Python-eval()-Funktion über den weiterhin zugänglichen '__builtins__'-Namespace umgehen, wenn LLM-generierte Tool-Nachrichten mit 'full_eval=True' ausgewertet werden, und so beliebigen Code auf dem betroffenen System ausführen. Sofern Langroid im Gesundheitswesen zur KI-gestützten Verarbeitung klinischer oder administrativer Daten eingesetzt wird – etwa in Analyse-Pipelines, Chatbots oder Datenauswertungssystemen –, besteht das Risiko einer vollständigen Systemkompromittierung, die Patientendaten gefährden und den Betrieb kritischer IT-Infrastruktur beeinträchtigen kann. Angesichts des maximalen CVSS-Scores ist eine sofortige Aktualisierung auf Version 0.65.2 oder höher bzw. die Deaktivierung der betroffenen Funktionalität dringend erforderlich.
1 Langroid auf Version 0.65.2 oder höher aktualisieren, da erst ab dieser Version die Sandbox-Escape-Schwachstelle in TableChatAgent und VectorStore behoben ist.
2. Sofern ein sofortiges Update nicht möglich ist, die Verwendung von 'full_eval=True' in allen Langroid-Agenten deaktivieren oder die betroffenen Komponenten (TableChatAgent, VectorStore) bis zum Patch-Einspielen außer Betrieb nehmen.
3. Systeme, auf denen Langroid betrieben wird, auf Anzeichen einer Kompromittierung (unbekannte Prozesse, unerwartete Netzwerkverbindungen, verdächtige Dateizugriffe) untersuchen und Protokolle der letzten Wochen sichern.
4. Netzwerksegmentierung prüfen: Langroid-Instanzen sollten keinen direkten Zugriff auf klinische Kernsysteme (KIS, PACS, LIS) haben; Firewall-Regeln entsprechend einschränken.
5. Einsatz von KI-basierten Frameworks im Klinikumfeld dokumentieren und in das Risikomanagement aufnehmen; Hersteller- und BSI-Advisories zu Langroid aktiv beobachten.
NIS2-Relevanz: ••• B3S: ••• ISG: ••ˆ Meldepflicht DE: ja