Уязвимость CVE-2026-33017 в Langflow была активирована всего через 20 часов после своего обнародования. Это подчеркивает, насколько быстро злоумышленники могут использовать недостатки безопасности для атак.
Что произошло
Уязвимость, получившая высокий балл CVSS 9.3, связана с отсутствием проверки подлинности и внедрением кода, что может привести к удаленному выполнению кода. По информации Langflow, уязвимость позволяет строить публичные потоки без аутентификации через эндпоинт /api/v1/build_public_tmp/{flow_id}/flow, что создает возможность для атакующих внедрять произвольный Python-код.
Согласно исследователю безопасности Авиралу Сривикаставе, недостаток связан с использованием функции exec(), которая не имеет защиты — таким образом, злоумышленники могут получить доступ к серверным этим и исполнять вредоносные команды. Атака может быть выполнена сверходной HTTP-запросом, что делает процесс крайне простым: достаточно отправить специальный запрос с вредоносным кодом в формате JSON.
Как это связано с прошлым
Эта уязвимость не единственная в Langflow — она отдельна от предыдущей CVE-2025-3248, обнаруженной в ноябре, которая также привела к удалённому выполнению кода без аутентификации, но использовала разные механизмы для атаки. Атаки по обеим уязвимостям зафиксированы в реальной среде, что свидетельствует о высоком уровне интереса со стороны киберпреступников.
Фирма Sysdig сообщила о первых попытках эксплуатации CVE-2026-33017 в течение 20 часов после публикации отчета о безопасности. Злоумышленники использовали информацию из отчета и начали сканировать сеть в поисках уязвимых систем. Это демонстрирует важность своевременного реагирования на уязвимости и необходимость патчей для устранения таких проблем.
Значение для рынка
Для разработчиков и администраторов систем серьезность этой уязвимости. Постоянный мониторинг и применение обновлений для используемого ПО могут помочь избежать потенциальных атак. Актуальность применения патчей и выполнение рекомендаций по безопасной конфигурации становятся необходимыми мерами для защиты этих и инфраструктуры.
Следующим шагом для Langflow должно стать внедрение более строгих мер безопасности, таких как полное удаление параметров этих из открытых эндпоинтов, чтобы предотвратить подобные угрозы в будущем.