CVE-2026-9198
IBM Langflow
Вероятность (EPSS)
17.4%
Тяжесть (CVSS)
CVSS 9.8
Дата обнаружения
2026-08-04
Профиль угрозы (Вектор)
Доступ
Сеть
Сложность
Низкая
Привилегии
Не требуются
Жертва
Бездействует
Строка: CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Официальное описание
Langflow contains a code injection vulnerability that allows unauthenticated attackers to achieve full remote code execution on default Langflow deployments.
Технический анализ и план устранения
Суть уязвимости
Уязвимость внедрения кода (Code Injection) в IBM Langflow позволяет неавторизованному злоумышленнику выполнить произвольный код (RCE) в системе. В конфигурациях по умолчанию доступ к интерфейсу и API Langflow не требует аутентификации. Злоумышленник может отправить специально подготовленный запрос к API (например, через компоненты выполнения Python-кода) и выполнить системные команды с правами запущенного процесса Langflow.
Как исправить
- Обновите Langflow до последней стабильной версии, в которой исправлена данная уязвимость.
- Для обновления установленной через pip версии выполните:
pip install --upgrade langflow
- Если вы используете Docker, обновите контейнер до актуальной версии:
docker pull langflowai/langflow:latest
Временные меры
- Отключите автоматический вход без пароля (Auto Login), установив переменную окружения перед запуском приложения:
export LANGFLOW_AUTO_LOGIN=false
- Ограничьте доступ к сетевому порту Langflow (по умолчанию 7860) с помощью межсетевого экрана (Firewall) или правил Security Groups, разрешив подключения только с доверенных IP-адресов или через VPN.
- Запускайте процесс Langflow от имени пользователя с минимальными привилегиями в системе (non-root) и в изолированном окружении (sandbox/контейнер).
Обсуждение и опыт коллег
0
Чтобы оставить комментарий, необходимо войти или зарегистрироваться.
Пока никто не поделился опытом.
Станьте первым!