Κυβερνοεγκληματίες εκμεταλλεύτηκαν ένα κρίσιμο σφάλμα RCE στο Langflow, λίγες μόλις ώρες μετά την αποκάλυψή του. Ως αποτέλεσμα, η Υπηρεσία Κυβερνοασφάλειας και Ασφάλειας Υποδομών των ΗΠΑ (CISA) το πρόσθεσε στον Κατάλογο Γνωστών Εκμεταλλευόμενων Ευπαθειών (KEV). Το ελάττωμα, το οποίο επιτρέπει την εκτέλεση κώδικα σε ευάλωτα Langflow instances χωρίς διαπιστευτήρια, χρησιμοποιήθηκε ως όπλο μέσα σε 20 ώρες από την αποκάλυψή του.

Σύμφωνα με αναφορά της Sysdig, οι εγκληματίες άρχισαν να επιτίθενται σε έναν στόλο από honeypot nodes με ευάλωτα instances σε πολλούς παρόχους cloud και περιοχές. Η Sysdig παρατήρησε τέσσερις τέτοιες προσπάθειες μέσα σε λίγες ώρες, με έναν επιτιθέμενο να προχωρά στην εξαγωγή environment variables.
“Οι επιθέσεις είναι αξιοσημείωτες επειδή δεν υπήρχε public POC repository στο GitHub τη στιγμή της πρώτης επίθεσης“, ανέφεραν οι ερευνητές της Sysdig. “Το ίδιο το advisory περιείχε αρκετές λεπτομέρειες (το μονοπάτι του ευάλωτου endpoint και τον μηχανισμό για code injection μέσω flow node definitions) για να κατασκευάσουν οι επιτιθέμενοι ένα λειτουργικό exploit χωρίς επιπλέον έρευνα“.
Δείτε επίσης: LangChain – LangGraph: Ευπάθειες εκθέτουν αρχεία και μυστικά
Η CISA καλεί τις ομοσπονδιακές υπηρεσίες να επιδιορθώσουν τα συστήματά τους μέχρι τις 8 Απριλίου 2026.
Langflow: Μια προεπιλεγμένη ρύθμιση επιτρέπει code injection
Η ευπάθεια, που παρακολουθείται ως CVE-2026-33017, προέρχεται από ένα εκτεθειμένο API endpoint στο Langflow, το open-source visual framework για την κατασκευή AI agents και Retrieval-Augmented Generation (RAG) pipelines. Η έκθεση επιτρέπει στους επιτιθέμενους να υποβάλουν κακόβουλα workflow data που περιέχουν ενσωματωμένο κώδικα Python.
Αντί να χρησιμοποιεί αξιόπιστα δεδομένα, η εφαρμογή εκτελεί αυτόν τον κώδικα, που παρέχεται από τον επιτιθέμενο χωρίς καμία απομόνωση, οδηγώντας σε μη αυθεντικημένη απομακρυσμένη εκτέλεση κώδικα σε επηρεαζόμενα συστήματα.

“Το endpoint build_public_tmp έχει σχεδιαστεί για να είναι unauthenticated (για public flows) αλλά δέχεται λανθασμένα flow data που παρέχονται από τον επιτιθέμενο και περιέχουν αυθαίρετο εκτελέσιμο κώδικα“, προστέθηκε στην περιγραφή NVD. “Αυτό είναι διαφορετικό από το CVE-2025-3248, το οποίο διόρθωσε το /api/v1/validate/code προσθέτοντας authentication“.
Δείτε επίσης: Η CISA προειδοποιεί για κρίσιμη ευπάθεια στο PTC Windchill
Το ελάττωμα Code Injection επηρεάζει τις εκδόσεις του Langflow μέχρι την 1.8.2 (δεν περιλαμβάνεται) και έχει διορθωθεί στην έκδοση 1.9.0.
Έλαβε κρίσιμη βαθμολογία CVSS 9.3 / 10, λόγω της “unauthenticated” και απλής εκμεταλλευσιμότητας, της τεράστιας επιφάνειας επίθεσης AI και της υψηλής επίδρασης.
Ο ρυθμός εκμετάλλευσης προκαλεί ανησυχίες
Η δραστηριότητα εκμετάλλευσης παρατηρήθηκε λιγότερο από μια μέρα μετά τη δημοσιοποίηση της ευπάθειας, κάτι που, όπως σημείωσε η Sysdig, δείχνει ότι οι κακόβουλοι χρήστες κινούνται γρήγορα όταν πρόκειται για νέες ευπάθειες (πιθανώς μέσω αυτοματισμού).
Δείτε επίσης: Coruna iOS Kit: Πώς σχετίζεται με το Operation Triangulation του 2023;

Οι επιτιθέμενοι μπορούσαν να κατασκευάσουν ένα λειτουργικό exploit μόνο από την περιγραφή του advisory και γρήγορα άρχισαν να σαρώνουν για ελαττωματικά instances. “Οι εξαγόμενες πληροφορίες περιλάμβαναν κλειδιά και διαπιστευτήρια, τα οποία παρείχαν πρόσβαση σε συνδεδεμένες βάσεις δεδομένων και πιθανώς επέτρεψαν παραβίαση της αλυσίδας εφοδιασμού λογισμικού“, ανέφεραν οι ερευνητές της Sysdig.
🔒 Προστατέψτε την ιδιωτικότητά σας με Proton VPN
Ελβετικό VPN από τους δημιουργούς του Proton Mail — αυστηρή πολιτική no-logs, ισχυρή κρυπτογράφηση και ενσωματωμένο NetShield που μπλοκάρει διαφημίσεις, trackers & malware.
- ✔ No-logs, με έδρα την Ελβετία (εκτός 14-Eyes)
- ✔ NetShield: φραγή διαφημίσεων, trackers & κακόβουλων domains
- ✔ Καλύπτει όλες τις συσκευές — δωρεάν έκδοση διαθέσιμη
Ο σύνδεσμος είναι συνεργατικός (affiliate) — το SecNews ενδέχεται να λάβει προμήθεια χωρίς επιπλέον κόστος για εσάς. Δεν επηρεάζει την ανεξαρτησία της αρθρογραφίας μας.
Οι ερευνητές συνιστούν την άμεση αναβάθμιση στις διορθωμένες εκδόσεις, τον περιορισμό της έκθεσης και την παρακολούθηση για ανώμαλη δραστηριότητα, τονίζοντας ότι τα εκτεθειμένα instances πρέπει να αντιμετωπίζονται ως ενδεχομένως παραβιασμένα.
