Злоумышленники активно используют RCE-уязвимость без аутентификации… — SecAtor — TG.ME

Злоумышленники активно используют RCE-уязвимость без аутентификации (CVE-2026-0768) в Langflow, фреймворке с открытым исходным кодом для создания приложений ИИ, для кражи учетных данных, токенов и ключей.

Уязвимость в системе безопасности получила критическую оценку и находится в валидаторе кода редактора пользовательских компонентов Langflow.

VulnCheck обнаружила активность на своих ловушках для вредоносного ПО в Великобритании, которые стали целью как минимум 50 попыток взлома за выходные. При этом общее число зафиксированных атак на сегодняшний день увеличилось до 360.

По словам исследователей, злоумышленник проводит разведку и запрашивает переменные среды для получения административных учетных данных или ключей аутентификации суперпользователя для экземпляров Langflow, секретов AWS и ключей API OpenAI.

Langflow - это платформа с открытым исходным кодом на основе Python, позволяющая создавать приложения ИИ, агентов, чат-ботов и системы генерации информации с дополненной реальностью (RAG).

Это позволяет пользователям создавать рабочие процессы в графическом интерфейсе, соединяя компоненты для языковых моделей, подсказок, баз данных, API и других инструментов.

CVE-2026-0768 была обнаружена в январе и затрагивает версии Langflow 1.4.2 и более ранние. Она позволяет выполнять произвольный код без аутентификации с правами root. В настоящее время не существует известных общедоступных PoC-эксплойтов.

Конкретная уязвимость заключается в обработке параметра кода, передаваемого конечной точке проверки. Проблема возникает из-за отсутствия надлежащей проверки предоставленной пользователем строки перед ее использованием для выполнения кода Python.

В рамках Zero Day Initiative компании Trend Micro сообщалось, что это происходит из-за отсутствия надлежащей проверки предоставленной пользователем строки перед её использованием для выполнения кода Python.

CVE-2026-0768 - не первая уязвимость Langflow, использованная злоумышленниками в этом году.

В марте, примерно через сутки после её обнаружения, злоумышленники использовали CVE-2026-33017, критическую уязвимость внедрения кода, для выполнения скриптов Python и сбора данных из файлов .ENV и баз данных.

За этим последовали атаки с использованием CVE-2026-5027 для записи произвольных файлов на уязвимые серверы и CVE-2026-55255 для доступа к рабочим процессам ИИ других пользователей, кражи конфиденциальных данных и доставки имплантатов второго этапа.

Злоумышленники также использовали CVE-2026-0770 для выполнения команд с правами root и пытались развернуть вредоносное ПО, а также извлечь учетные данные облачных сервисов, переменные среды и метаданные контейнеров.

Недавно CISA предупреждала об использовании CVE-2026-9198 после того, как в открытый доступ поступили многочисленные демонстрационные примеры PoC-эксплойтов.

Пользователям Langflow рекомендуется обновиться до последней доступной версии, 1.11.6, которая устраняет все известные недостатки этого популярного инструмента.
LinkedIn
❗New KEV: A few hours ago, VulnCheck Canaries began observing first-time exploitation of CVE-2026-0768 in Langflow, a popular low…
❗New KEV: A few hours ago, VulnCheck Canaries began observing first-time exploitation of CVE-2026-0768 in Langflow, a popular low-code platform for building AI-powered applications and workflows. CVE-2026-0768 is an unauthenticated RCE flaw that affects the…
September 2, 2026 3.7K 12