КИБЕРБЕЗОПАСНОСТЬ

Уязвимость Langflow CVE-2026-33017 позволяет удалённое выполнение кода

Серьёзная уязвимость Langflow CVE-2026-33017 активируется через 20 часов после обнародования. Возможна удалённая атака на сервер.

✍️ Редакция iTech News | 20.03.2026 | ⏱ 2 мин | Источник: The Hacker News
Langflow уязвимость CVE-2026-33017 — удалённое выполнение кода

Уязвимость CVE-2026-33017 в Langflow была активирована всего через 20 часов после своего обнародования. Это подчеркивает, насколько быстро злоумышленники могут использовать недостатки безопасности для атак.

Что произошло

Уязвимость, получившая высокий балл CVSS 9.3, связана с отсутствием проверки подлинности и внедрением кода, что может привести к удаленному выполнению кода. По информации Langflow, уязвимость позволяет строить публичные потоки без аутентификации через эндпоинт /api/v1/build_public_tmp/{flow_id}/flow, что создает возможность для атакующих внедрять произвольный Python-код.

Согласно исследователю безопасности Авиралу Сривикаставе, недостаток связан с использованием функции exec(), которая не имеет защиты — таким образом, злоумышленники могут получить доступ к серверным этим и исполнять вредоносные команды. Атака может быть выполнена сверходной HTTP-запросом, что делает процесс крайне простым: достаточно отправить специальный запрос с вредоносным кодом в формате JSON.

Как это связано с прошлым

Эта уязвимость не единственная в Langflow — она отдельна от предыдущей CVE-2025-3248, обнаруженной в ноябре, которая также привела к удалённому выполнению кода без аутентификации, но использовала разные механизмы для атаки. Атаки по обеим уязвимостям зафиксированы в реальной среде, что свидетельствует о высоком уровне интереса со стороны киберпреступников.

Фирма Sysdig сообщила о первых попытках эксплуатации CVE-2026-33017 в течение 20 часов после публикации отчета о безопасности. Злоумышленники использовали информацию из отчета и начали сканировать сеть в поисках уязвимых систем. Это демонстрирует важность своевременного реагирования на уязвимости и необходимость патчей для устранения таких проблем.

Значение для рынка

Для разработчиков и администраторов систем серьезность этой уязвимости. Постоянный мониторинг и применение обновлений для используемого ПО могут помочь избежать потенциальных атак. Актуальность применения патчей и выполнение рекомендаций по безопасной конфигурации становятся необходимыми мерами для защиты этих и инфраструктуры.

Следующим шагом для Langflow должно стать внедрение более строгих мер безопасности, таких как полное удаление параметров этих из открытых эндпоинтов, чтобы предотвратить подобные угрозы в будущем.

Поделиться: Telegram X LinkedIn