Langflow: уязвимость с правами root эксплуатируется как 0-day
Уязвимость CVE-2026-0768 в платформе для разработки ИИ Langflow позволяет выполнять произвольный код с правами root. Эксплуатация уязвимости началась 29 августа 2026 года и продолжается до сих пор.
Уязвимость затрагивает все версии Langflow до 1.4.2 включительно. Для её использования атакующему достаточно иметь сетевой доступ к экземпляру Langflow и отправить специально сформированный запрос на конечную точку `validate`. Уязвимость позволяет получить доступ к учётным данным, ключам API и другим секретам, хранящимся в файлах окружения.
ⓘ Что такое Langflow
Langflow — это open-source платформа с низким уровнем кода, позволяющая создавать, подключать и автоматизировать рабочие процессы на основе ИИ. Она даёт возможность разработчикам собирать приложения из моделей ИИ, API и источников данных без написания большого количества кода.
Источник: CSO Online
@cbunit
Post #5309
8