CVE-2026-0770

Langflow Langflow

КРИТИЧЕСКИЙ

Вероятность (EPSS) 54.5%
Тяжесть (CVSS) CVSS 9.8
Дата обнаружения

2026-07-21

Профиль угрозы (Вектор)
Доступ
Сеть
Сложность
Низкая
Привилегии
Не требуются
Жертва
Бездействует
Строка: CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Официальное описание

Langflow contains an inclusion of functionality from untrusted control sphere vulnerability that allows remote attackers to execute arbitrary code on affected installations.

Технический анализ и план устранения

Суть уязвимости

Уязвимость CVE-2026-0770 в продукте Langflow связана с внедрением функционала из недоверенной сферы управления (Inclusion of Functionality from Untrusted Control Sphere). Это позволяет удаленным злоумышленникам выполнять произвольный код (RCE) в целевой системе. Атака может быть реализована путем передачи вредоносных конфигураций, потоков (flows) или компонентов через API или интерфейс загрузки файлов, которые затем исполняются сервером без надлежащей проверки и изоляции.

Как исправить

Основным способом устранения уязвимости является обновление Langflow до актуальной безопасной версии, в которой реализована валидация импортируемых данных и ограничено выполнение недоверенного кода.

Для обновления Langflow, установленного через pip, выполните:

pip install --upgrade langflow

Если вы используете Docker, обновите образ до последней версии:

docker pull langflowai/langflow:latest

Временные меры

Если вы не можете обновить систему незамедлительно, примените следующие компенсирующие меры для снижения рисков:

Ограничьте сетевой доступ к веб-интерфейсу и API Langflow, разрешив подключения только для доверенных IP-адресов или через VPN.

Включите обязательную авторизацию и аутентификацию пользователей, отключив автоматический вход (параметр LANGFLOW_AUTO_LOGIN=False).

Запустите процесс Langflow в изолированном контейнере или песочнице (sandbox) с ограничением прав доступа к хостовой системе и от имени пользователя с минимальными привилегиями (non-root).

Настройте веб-допуск (WAF) или обратный прокси-сервер (например, Nginx) для блокировки подозрительных запросов к эндпоинтам импорта потоков и компонентов.

Обсуждение и опыт коллег
0
Чтобы оставить комментарий, необходимо войти или зарегистрироваться.

Пока никто не поделился опытом.
Станьте первым!