CISA требует срочно закрыть RCE-уязвимость в Langflow

· Безопасность
Американское киберагентство обязало госструктуры экстренно устранить активно эксплуатируемую уязвимость в Langflow — визуальном фреймворке для сборки ИИ-агентов, дающую удалённое выполнение кода с правами root.

cover.svg

Агентство по кибербезопасности и защите инфраструктуры США (CISA) во вторник обязало федеральные ведомства в приоритетном порядке устранить уязвимость в Langflow — визуальном фреймворке для создания ИИ-агентов. Проблема уже активно эксплуатируется злоумышленниками.

Что за уязвимость

Брешь получила идентификатор CVE-2026-0770 и отнесена к критическим. Она позволяет неаутентифицированному атакующему получить удалённое выполнение кода с правами root, причём атака отличается низкой сложностью — специальных условий не требуется.

По словам обнаруживших уязвимость исследователей Trend Micro, проблема кроется в обработке параметра exec_globals, передаваемого эндпоинту validate. Из-за подключения ресурса из недоверенной области управления атакующий способен выполнить произвольный код в контексте root.

Эксплуатация в дикой природе

Компания KEVIntel, специализирующаяся на разведке уязвимостей, впервые зафиксировала эксплуатацию CVE-2026-0770 27 июня. До того как CISA внесла брешь в свой каталог известных эксплуатируемых уязвимостей (KEV), было зарегистрировано свыше 220 попыток атак с 64 уникальных IP-адресов.

Основатель KEVIntel Райан Дьюхёрст рассказал BleepingComputer, что дело не ограничивается проверками на уязвимость: наблюдались попытки развернуть вредоносное ПО и похитить учётные данные AWS, переменные окружения и метаданные контейнеров. Большинство запросов сводились к выполнению команд и разведке системы, однако фиксировались и загрузки скриптов второй стадии, и обращения к файлам с секретами.

Организациям, использующим Langflow, эксперт советует изучить историю обращений к /api/v1/validate/code, проверить активность на хостах, ограничить доступ к функции валидации и сменить учётные данные там, где нельзя исключить успешное выполнение кода.

Срок — до пятницы

Внеся уязвимость в каталог KEV, CISA потребовала от гражданских федеральных ведомств закрыть её к пятнице — в соответствии с обязательной директивой BOD 26-04. Агентство напомнило, что подобные бреши регулярно становятся вектором атак и несут серьёзные риски для государственной инфраструктуры.

Это далеко не первая уязвимость Langflow, попавшая в поле зрения CISA. Ранее агентство отмечало эксплуатацию проблемы с отсутствием аутентификации (CVE-2025-3248) в мае 2025 года, уязвимости внедрения кода (CVE-2026-33017) в марте 2026-го и IDOR-бреши (CVE-2026-55255) в начале июля. Более того, CVE-2025-3248 уже применяется в атаках вымогателей: по данным Sysdig, группировка JadePuffer с её помощью выгружает содержимое баз данных PostgreSQL, используемых Langflow.


Источник: Bleeping Computer

Комментарии

Войдите, чтобы комментировать.

  • Пока нет комментариев.