CISA требует срочно закрыть RCE-уязвимость в Langflow
Агентство по кибербезопасности и защите инфраструктуры США (CISA) во вторник обязало федеральные ведомства в приоритетном порядке устранить уязвимость в Langflow — визуальном фреймворке для создания ИИ-агентов. Проблема уже активно эксплуатируется злоумышленниками.
Что за уязвимость
Брешь получила идентификатор CVE-2026-0770 и отнесена к критическим. Она позволяет неаутентифицированному атакующему получить удалённое выполнение кода с правами root, причём атака отличается низкой сложностью — специальных условий не требуется.
По словам обнаруживших уязвимость исследователей Trend Micro, проблема кроется в обработке параметра exec_globals, передаваемого эндпоинту validate. Из-за подключения ресурса из недоверенной области управления атакующий способен выполнить произвольный код в контексте root.
Эксплуатация в дикой природе
Компания KEVIntel, специализирующаяся на разведке уязвимостей, впервые зафиксировала эксплуатацию CVE-2026-0770 27 июня. До того как CISA внесла брешь в свой каталог известных эксплуатируемых уязвимостей (KEV), было зарегистрировано свыше 220 попыток атак с 64 уникальных IP-адресов.
Основатель KEVIntel Райан Дьюхёрст рассказал BleepingComputer, что дело не ограничивается проверками на уязвимость: наблюдались попытки развернуть вредоносное ПО и похитить учётные данные AWS, переменные окружения и метаданные контейнеров. Большинство запросов сводились к выполнению команд и разведке системы, однако фиксировались и загрузки скриптов второй стадии, и обращения к файлам с секретами.
Организациям, использующим Langflow, эксперт советует изучить историю обращений к /api/v1/validate/code, проверить активность на хостах, ограничить доступ к функции валидации и сменить учётные данные там, где нельзя исключить успешное выполнение кода.
Срок — до пятницы
Внеся уязвимость в каталог KEV, CISA потребовала от гражданских федеральных ведомств закрыть её к пятнице — в соответствии с обязательной директивой BOD 26-04. Агентство напомнило, что подобные бреши регулярно становятся вектором атак и несут серьёзные риски для государственной инфраструктуры.
Это далеко не первая уязвимость Langflow, попавшая в поле зрения CISA. Ранее агентство отмечало эксплуатацию проблемы с отсутствием аутентификации (CVE-2025-3248) в мае 2025 года, уязвимости внедрения кода (CVE-2026-33017) в марте 2026-го и IDOR-бреши (CVE-2026-55255) в начале июля. Более того, CVE-2025-3248 уже применяется в атаках вымогателей: по данным Sysdig, группировка JadePuffer с её помощью выгружает содержимое баз данных PostgreSQL, используемых Langflow.
Источник: Bleeping Computer
Комментарии
Войдите, чтобы комментировать.