CVE-2026-9198

IBM Langflow

КРИТИЧЕСКИЙ

Вероятность (EPSS) 17.4%
Тяжесть (CVSS) CVSS 9.8
Дата обнаружения

2026-08-04

Профиль угрозы (Вектор)
Доступ
Сеть
Сложность
Низкая
Привилегии
Не требуются
Жертва
Бездействует
Строка: CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Официальное описание

Langflow contains a code injection vulnerability that allows unauthenticated attackers to achieve full remote code execution on default Langflow deployments.

Технический анализ и план устранения

Суть уязвимости

Уязвимость внедрения кода (Code Injection) в IBM Langflow позволяет неавторизованному злоумышленнику выполнить произвольный код (RCE) в системе. В конфигурациях по умолчанию доступ к интерфейсу и API Langflow не требует аутентификации. Злоумышленник может отправить специально подготовленный запрос к API (например, через компоненты выполнения Python-кода) и выполнить системные команды с правами запущенного процесса Langflow.

Как исправить

  • Обновите Langflow до последней стабильной версии, в которой исправлена данная уязвимость.
  • Для обновления установленной через pip версии выполните:
pip install --upgrade langflow

  • Если вы используете Docker, обновите контейнер до актуальной версии:
docker pull langflowai/langflow:latest

Временные меры

  • Отключите автоматический вход без пароля (Auto Login), установив переменную окружения перед запуском приложения:
export LANGFLOW_AUTO_LOGIN=false

  • Ограничьте доступ к сетевому порту Langflow (по умолчанию 7860) с помощью межсетевого экрана (Firewall) или правил Security Groups, разрешив подключения только с доверенных IP-адресов или через VPN.
  • Запускайте процесс Langflow от имени пользователя с минимальными привилегиями в системе (non-root) и в изолированном окружении (sandbox/контейнер).
Обсуждение и опыт коллег
0
Чтобы оставить комментарий, необходимо войти или зарегистрироваться.

Пока никто не поделился опытом.
Станьте первым!