CRITICAL🚩 CISA KEV⚡ EXPLOIT🇬🇧 English

CVE-2026-9198

IBM Langflow OSS: RCE przez nieuprawniony dostęp do tokenów SUPERUSER

CVSS 9.8v3.1pub. 2026-07-17upd. 2026-08-17

Podatność w IBM Langflow OSS w wersjach 1.0.0–1.10.0 pozwala nieuwierzytelnionemu atakującemu na zdalny dostęp do systemu z uprawnieniami administratora i wykonanie dowolnego kodu. Krytyczny charakter wynika z możliwości łańcuchowania dwóch publicznych endpointów API bez żadnego uwierzytelnienia.

Pokaż oryginał (EN)

IBM Langflow OSS 1.0.0 through 1.10.0 allows unauthenticated attackers to chain /api/v1/auto_login (mints SUPERUSER tokens to any network caller) with /api/v1/validate/code (executes user code via exec()) to achieve full RCE on default Langflow deployments

🤖 Analiza AI
Jak działa

Atakujący w pierwszym kroku wywołuje endpoint /api/v1/auto_login, który wydaje token SUPERUSER każdemu wywołującemu z sieci, bez weryfikacji tożsamości. Uzyskany token jest następnie wykorzystywany do wywołania endpointu /api/v1/validate/code, który wykonuje przesłany przez użytkownika kod przy użyciu wbudowanej funkcji exec(). Połączenie tych dwóch operacji (CWE-94 – Code Injection) umożliwia pełne zdalne wykonanie kodu (RCE) na domyślnej instalacji Langflow bez jakichkolwiek wcześniejszych uprawnień.

Skutki

Atakujący uzyskuje pełną kontrolę nad serwerem — może odczytywać, modyfikować i usuwać dane, instalować złośliwe oprogramowanie oraz poruszać się po sieci wewnętrznej (lateral movement). Skutkuje to całkowitą utratą poufności, integralności i dostępności systemu.

Mitygacja

Należy niezwłocznie zaktualizować IBM Langflow OSS do wersji wyższej niż 1.10.0, zgodnie z wytycznymi producenta dostępnymi pod adresem https://www.ibm.com/support/pages/node/7278927. Do czasu wdrożenia patcha należy rozważyć ograniczenie dostępu sieciowego do endpointów /api/v1/auto_login oraz /api/v1/validate/code na poziomie firewall lub proxy.

Kogo dotyczy

IBM Langflow OSS w wersjach od 1.0.0 do 1.10.0 w konfiguracji domyślnej

Uwagi

Podatność dotyczy wyłącznie domyślnych wdrożeń IBM Langflow OSS — instalacje z wyłączonym auto_login lub z ograniczonym dostępem sieciowym do API mogą być mniej narażone.

CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • Langflow

    APP
    Langflow
    1.0.0 – 1.10.1 (bez)

CISA KEV — szczegółyi

Dostawcai
IBM
Produkti
Langflow
Data dodania do KEVi
4 sierpnia 2026
Termin remediation (USA)i
7 sierpnia 2026(po terminie)
Wymagana akcja (CISA)i

Zastosuj mitygacje zgodnie z instrukcjami dostawcy, zapewniając zgodność z wytycznymi CISA BOD 26-04 Prioritizing Security Updates Based on Risk (patrz URL w sekcji Uwagi) i wymaganiami "Forensics Triage Requirements" CISA (patrz URL w sekcji Uwagi). Postępuj zgodnie z odpowiednimi wytycznymi BOD 26-04 dla usług chmurowych lub zaprzestań użytkowania produktu, jeśli mitygacje są niedostępne. Interesariusze odpowiadają za ocenę ekspozycji każdego zasobu na internet i zapewnienie zgodności z wytycznymi łatania BOD 26-04.

tłumaczenie AI
Pokaż oryginał (EN)

Apply mitigations in accordance with vendor instructions, ensuring compliance with CISA’s BOD 26-04 Prioritizing Security Updates Based on Risk (see URL in Notes) guidance and CISA’s “Forensics Triage Requirements” (see URL in Notes). Follow applicable BOD 26-04 guidance for cloud services or discontinue use of the product if mitigations are unavailable. Stakeholders are responsible for evaluating each asset's internet exposure and ensuring adherence to BOD 26-04 patching guidelines.

Opis CISAi

Langflow zawiera lukę w injekcji kodu, która pozwala nieupoważnionym atakującym na osiągnięcie pełnego RCE na domyślnych wdrożeniach Langflow.

tłumaczenie AI
Pokaż oryginał (EN)

Langflow contains a code injection vulnerability that allows unauthenticated attackers to achieve full remote code execution on default Langflow deployments.

🔴
NATYCHMIASTOWE DZIAŁANIE
Aktywnie wykorzystywane w atakach (CISA KEV). Załataj jak najszybciej.
CISA DEADLINE: 7 sierpnia 2026
Tagi
Auth Bypass
CWE
Referencje

Powiązane podatności

CVE-2026-33017CRITICAL9.3⚠ KEVPL ✓ten sam produkt

Langflow: nieuwierzytelniony RCE przez endpoint budowania publicznych przepływów

CVE-2026-0770CRITICAL9.8⚠ KEVPL ✓ten sam produkt

Langflow RCE przez parametr exec_globals w endpoincie validate

CVE-2025-34291CRITICAL9.4⚠ KEVPL ✓ten sam produkt

Langflow: przejęcie konta i RCE przez błędną konfigurację CORS

CVE-2025-3248CRITICAL9.8⚠ KEVPL ✓ten sam produkt

Nieuwierzytelnione RCE w Langflow poprzez wstrzyknięcie kodu w endpoint /api/v1/validate/code

CVE-2026-12940CRITICAL9.8PL ✓ten sam produkt

IBM Langflow OSS — unauthenticated RCE przez command injection w MCP stdio launcher