CVE-2026-0770
Langflow Langflow
2026-07-21
Langflow contains an inclusion of functionality from untrusted control sphere vulnerability that allows remote attackers to execute arbitrary code on affected installations.
Технический анализ и план устранения
Суть уязвимости
Уязвимость CVE-2026-0770 в продукте Langflow связана с внедрением функционала из недоверенной сферы управления (Inclusion of Functionality from Untrusted Control Sphere). Это позволяет удаленным злоумышленникам выполнять произвольный код (RCE) в целевой системе. Атака может быть реализована путем передачи вредоносных конфигураций, потоков (flows) или компонентов через API или интерфейс загрузки файлов, которые затем исполняются сервером без надлежащей проверки и изоляции.
Как исправить
Основным способом устранения уязвимости является обновление Langflow до актуальной безопасной версии, в которой реализована валидация импортируемых данных и ограничено выполнение недоверенного кода.
Для обновления Langflow, установленного через pip, выполните:
pip install --upgrade langflow
Если вы используете Docker, обновите образ до последней версии:
docker pull langflowai/langflow:latest
Временные меры
Если вы не можете обновить систему незамедлительно, примените следующие компенсирующие меры для снижения рисков:
Ограничьте сетевой доступ к веб-интерфейсу и API Langflow, разрешив подключения только для доверенных IP-адресов или через VPN.
Включите обязательную авторизацию и аутентификацию пользователей, отключив автоматический вход (параметр LANGFLOW_AUTO_LOGIN=False).
Запустите процесс Langflow в изолированном контейнере или песочнице (sandbox) с ограничением прав доступа к хостовой системе и от имени пользователя с минимальными привилегиями (non-root).
Настройте веб-допуск (WAF) или обратный прокси-сервер (например, Nginx) для блокировки подозрительных запросов к эндпоинтам импорта потоков и компонентов.
Пока никто не поделился опытом.
Станьте первым!