CVE-2026-4965letta-ai letta 0.16.4版本存在安全漏洞,源于组件Incomplete Fix CVE-2025-6101中文件letta/functions/ast_parsers.py的resolve_type函数。该漏洞导致动态评估代码中指令未能正确中和,攻击者可远程发起攻击并执行恶意代码。目前利用代码已公开,厂商尚未回应。
该漏洞位于letta-ai letta 0.16.4版本中的`letta/functions/ast_parsers.py`文件的`resolve_type`函数。此问题被标记为对CVE-2025-6101的不完整修复,意味着之前的补丁未能完全解决代码注入风险。漏洞核心在于应用程序在处理动态代码评估时,未能正确中和特定的指令或输入。攻击者无需认证即可构造恶意数据包,利用该函数在解析AST(抽象语法树)或执行动态求值时的逻辑缺陷,注入并执行任意Python代码。由于缺乏足够的输入过滤和沙箱隔离,攻击者可绕过安全检查,导致系统机密性、完整性和可用性受损。当前漏洞利用代码已在互联网公开,风险极高。