ΑρχικήSecurityHackers εκμεταλλεύονται κρίσιμο RCE σφάλμα στο Langflow

Hackers εκμεταλλεύονται κρίσιμο RCE σφάλμα στο Langflow

Κυβερνοεγκληματίες εκμεταλλεύτηκαν ένα κρίσιμο σφάλμα RCE στο Langflow, λίγες μόλις ώρες μετά την αποκάλυψή του. Ως αποτέλεσμα, η Υπηρεσία Κυβερνοασφάλειας και Ασφάλειας Υποδομών των ΗΠΑ (CISA) το πρόσθεσε στον Κατάλογο Γνωστών Εκμεταλλευόμενων Ευπαθειών (KEV). Το ελάττωμα, το οποίο επιτρέπει την εκτέλεση κώδικα σε ευάλωτα Langflow instances χωρίς διαπιστευτήρια, χρησιμοποιήθηκε ως όπλο μέσα σε 20 ώρες από την αποκάλυψή του.

Langflow

Σύμφωνα με αναφορά της Sysdig, οι εγκληματίες άρχισαν να επιτίθενται σε έναν στόλο από honeypot nodes με ευάλωτα instances σε πολλούς παρόχους cloud και περιοχές. Η Sysdig παρατήρησε τέσσερις τέτοιες προσπάθειες μέσα σε λίγες ώρες, με έναν επιτιθέμενο να προχωρά στην εξαγωγή environment variables.

“Οι επιθέσεις είναι αξιοσημείωτες επειδή δεν υπήρχε public POC repository στο GitHub τη στιγμή της πρώτης επίθεσης“, ανέφεραν οι ερευνητές της Sysdig. “Το ίδιο το advisory περιείχε αρκετές λεπτομέρειες (το μονοπάτι του ευάλωτου endpoint και τον μηχανισμό για code injection μέσω flow node definitions) για να κατασκευάσουν οι επιτιθέμενοι ένα λειτουργικό exploit χωρίς επιπλέον έρευνα“.

Δείτε επίσης: LangChain – LangGraph: Ευπάθειες εκθέτουν αρχεία και μυστικά

Η CISA καλεί τις ομοσπονδιακές υπηρεσίες να επιδιορθώσουν τα συστήματά τους μέχρι τις 8 Απριλίου 2026.

Langflow: Μια προεπιλεγμένη ρύθμιση επιτρέπει code injection

Η ευπάθεια, που παρακολουθείται ως CVE-2026-33017, προέρχεται από ένα εκτεθειμένο API endpoint στο Langflow, το open-source visual framework για την κατασκευή AI agents και Retrieval-Augmented Generation (RAG) pipelines. Η έκθεση επιτρέπει στους επιτιθέμενους να υποβάλουν κακόβουλα workflow data που περιέχουν ενσωματωμένο κώδικα Python.

Αντί να χρησιμοποιεί αξιόπιστα δεδομένα, η εφαρμογή εκτελεί αυτόν τον κώδικα, που παρέχεται από τον επιτιθέμενο χωρίς καμία απομόνωση, οδηγώντας σε μη αυθεντικημένη απομακρυσμένη εκτέλεση κώδικα σε επηρεαζόμενα συστήματα.

Hackers εκμεταλλεύονται κρίσιμο RCE σφάλμα στο Langflow

“Το endpoint build_public_tmp έχει σχεδιαστεί για να είναι unauthenticated (για public flows) αλλά δέχεται λανθασμένα flow data που παρέχονται από τον επιτιθέμενο και περιέχουν αυθαίρετο εκτελέσιμο κώδικα“, προστέθηκε στην περιγραφή NVD. “Αυτό είναι διαφορετικό από το CVE-2025-3248, το οποίο διόρθωσε το /api/v1/validate/code προσθέτοντας authentication“.

Δείτε επίσης: Η CISA προειδοποιεί για κρίσιμη ευπάθεια στο PTC Windchill

Το ελάττωμα Code Injection επηρεάζει τις εκδόσεις του Langflow μέχρι την 1.8.2 (δεν περιλαμβάνεται) και έχει διορθωθεί στην έκδοση 1.9.0.

Έλαβε κρίσιμη βαθμολογία CVSS 9.3 / 10, λόγω της “unauthenticated” και απλής εκμεταλλευσιμότητας, της τεράστιας επιφάνειας επίθεσης AI και της υψηλής επίδρασης.

Ο ρυθμός εκμετάλλευσης προκαλεί ανησυχίες

Η δραστηριότητα εκμετάλλευσης παρατηρήθηκε λιγότερο από μια μέρα μετά τη δημοσιοποίηση της ευπάθειας, κάτι που, όπως σημείωσε η Sysdig, δείχνει ότι οι κακόβουλοι χρήστες κινούνται γρήγορα όταν πρόκειται για νέες ευπάθειες (πιθανώς μέσω αυτοματισμού).

Δείτε επίσης: Coruna iOS Kit: Πώς σχετίζεται με το Operation Triangulation του 2023;

Hackers εκμεταλλεύονται κρίσιμο RCE σφάλμα στο Langflow

Οι επιτιθέμενοι μπορούσαν να κατασκευάσουν ένα λειτουργικό exploit μόνο από την περιγραφή του advisory και γρήγορα άρχισαν να σαρώνουν για ελαττωματικά instances. “Οι εξαγόμενες πληροφορίες περιλάμβαναν κλειδιά και διαπιστευτήρια, τα οποία παρείχαν πρόσβαση σε συνδεδεμένες βάσεις δεδομένων και πιθανώς επέτρεψαν παραβίαση της αλυσίδας εφοδιασμού λογισμικού“, ανέφεραν οι ερευνητές της Sysdig.

Επιλογή της ομάδας

🔒 Προστατέψτε την ιδιωτικότητά σας με Proton VPN

Ελβετικό VPN από τους δημιουργούς του Proton Mail — αυστηρή πολιτική no-logs, ισχυρή κρυπτογράφηση και ενσωματωμένο NetShield που μπλοκάρει διαφημίσεις, trackers & malware.

  • ✔ No-logs, με έδρα την Ελβετία (εκτός 14-Eyes)
  • ✔ NetShield: φραγή διαφημίσεων, trackers & κακόβουλων domains
  • ✔ Καλύπτει όλες τις συσκευές — δωρεάν έκδοση διαθέσιμη
Δοκιμάστε δωρεάν το Proton VPN — 30 ημέρες εγγύηση επιστροφής →

Ο σύνδεσμος είναι συνεργατικός (affiliate) — το SecNews ενδέχεται να λάβει προμήθεια χωρίς επιπλέον κόστος για εσάς. Δεν επηρεάζει την ανεξαρτησία της αρθρογραφίας μας.

Οι ερευνητές συνιστούν την άμεση αναβάθμιση στις διορθωμένες εκδόσεις, τον περιορισμό της έκθεσης και την παρακολούθηση για ανώμαλη δραστηριότητα, τονίζοντας ότι τα εκτεθειμένα instances πρέπει να αντιμετωπίζονται ως ενδεχομένως παραβιασμένα.

📧
Εγγραφείτε στο Newsletter του SecNews

Τα σημαντικότερα νέα Ασφάλειας & Τεχνολογίας στο Inbox σας.

Digital Fortress
Digital Fortresshttps://www.secnews.gr
Pursue Your Dreams & Live!

ΑΝΑΖΗΤΗΣΗ

FOLLOW US

📧
Newsletter SecNews
Τα σημαντικότερα νέα Ασφάλειας & Τεχνολογίας στο inbox σας.

LIVE NEWS