VulnCheck hlási pokusy o zneužitie kritickej chyby v Langflow

Kritická zraniteľnosť CVE-2026-0768 v Langflow umožňuje neautentizované vzdialené spustenie Python kódu s oprávneniami root. VulnCheck podľa bezpečnostných médií zaznamenal pokusy o jej zneužitie.

CVE-2026-0768 v Langflow je kritická chyba, pri ktorej VulnCheck uvádza, že jeho canary systémy zaznamenali pokusy o zneužitie. Ide o zraniteľnosť v nástroji Langflow na tvorbu AI pracovných tokov. Chyba môže neautentizovanému útočníkovi umožniť vzdialene spustiť ľubovoľný Python kód s oprávneniami root.

Ilustrácia zraniteľnosti CVE-2026-0768 v Langflow a hlásenia VulnCheck

Zraniteľnosť nesie označenie CVE-2026-0768 a podľa Trend Micro Zero Day Initiative (ZDI) má skóre CVSS 9,8 z 10. Bezpečnostné médiá 1. septembra 2026 informovali, že spoločnosť VulnCheck zachytila pokusy o jej zneužitie. Verejne dostupné informácie o tejto aktivite však zatiaľ vychádzajú predovšetkým z tvrdenia VulnCheck sprostredkovaného sekundárnymi zdrojmi, nie z nezávislej technickej analýzy ani z upozornenia výrobcu.

CVE-2026-0768 v Langflow: spustenie kódu bez prihlásenia

Podľa advisory ZDI je problém chybou typu code injection. Útočník môže zneužiť parameter code na validačnom endpointe Langflow. Na útok nepotrebuje autentifikáciu a výsledkom môže byť vykonanie ľubovoľného Python kódu v kontexte používateľa root.

Takýto scenár je závažný najmä pri inštanciách dostupných z internetu. Úspešné zneužitie môže útočníkovi otvoriť cestu k obsahu servera, premenným prostredia a tajomstvám uloženým v nasadení. Pri AI pracovných tokoch môžu medzi citlivé údaje patriť API kľúče, cloudové poverenia alebo prístupové údaje k pripojeným dátovým zdrojom.

ZDI vo svojom upozornení neuvádza opravenú verziu Langflow. Ako zmiernenie odporúča obmedziť prístup k produktu. Správcovia by preto mali preveriť, či majú Langflow vystavený priamo na internete, a ak áno, bezodkladne prístup obmedziť.

Čo je zatiaľ potvrdené a čo nie

Potvrdené sú technické parametre chyby uvedené ZDI: identifikátor CVE-2026-0768, kritická závažnosť, možnosť neautentizovaného vzdialeného spustenia kódu a odporúčanie obmedziť prístup. SecurityWeek a The Hacker News následne informovali o hlásení VulnCheck, že jeho canary systémy zaznamenali pokusy o zneužitie.

Rozsah tejto aktivity však nie je nezávisle doložený. Nie je verejne potvrdený počet detekcií, pôvod prevádzky ani konkrétne následné kroky útočníkov. Rovnako nie je potvrdené, či Langflow medzičasom vydal oficiálnu opravu pre CVE-2026-0768.

Odporúčané kroky pre správcov Langflow

  • Overiť, či je Langflow dostupný z verejného internetu.
  • Obmedziť prístup k produktu podľa odporúčania ZDI, napríklad na dôveryhodnú sieť alebo cez prístupovú vrstvu organizácie.
  • Skontrolovať systémy, na ktorých Langflow beží, vrátane uložených tajomstiev a premenných prostredia.
  • Sledovať bezpečnostné oznámenia Langflow kvôli informácii o dostupnej opravenej verzii.

Ďalším dôležitým signálom bude prípadné zverejnenie technických dôkazov alebo indikátorov kompromitácie priamo od VulnCheck. Pozornosť si zaslúži aj možné zaradenie CVE-2026-0768 do katalógu CISA Known Exploited Vulnerabilities, ktorý zhromažďuje zraniteľnosti s evidovaným zneužívaním.

Zdroje

  • Trend Micro Zero Day Initiative – Potvrdzuje identifikátor CVE, závažnosť 9,8, neautentizované vzdialené spustenie kódu a odporúčanie obmedziť prístup.
  • SecurityWeek – Informuje o hlásení VulnCheck o zaznamenaných pokusoch o zneužitie a prieskume poverení.
  • The Hacker News – Nezávisle reprodukuje atribúciu VulnCheck a uvádza časový rámec i povahu pozorovaných požiadaviek.

Overené a aktualizované: 01. 09. 2026 15:14

Zdieľanie