Przejdź do treści
Luki i patche

Krytyczna luka w platformie Langflow. Atakujący wykorzystują podatność w środowiskach AI

Badacze bezpieczeństwa ostrzegają przed aktywnym wykorzystaniem podatności CVE-2026-5027 w platformie Langflow. Luka umożliwia zapis dowolnych plików na serwerach. Administratorzy powinni niezwłocznie zaktualizować oprogramowanie.

3 min read
An abstract composition of interconnected glowing nodes forming a network, with a dark shadowy figure reaching through a gap in the connections toward a server rack in the background. The scene uses cool blue and warning orange tones, with no readable text or screens.

Atakujący aktywnie wykorzystują podatność CVE-2026-5027 w platformie do tworzenia aplikacji AI o nazwie Langflow. Luka o wysokim poziomie ryzyka umożliwia zapis dowolnych plików na serwerach. Eksperci zalecają natychmiastową aktualizację do najnowszej wersji.

Czym jest Langflow i na czym polega podatność?

Langflow to otwartoźródłowa platforma wizualna do budowania aplikacji AI, agentów oraz systemów RAG (Retrieval-Augmented Generation). Zamiast tradycyjnego kodowania oferuje interfejs przeciągnij i upuść. Projekt zdobył dużą popularność – na GitHubie ma ponad 149 tysięcy gwiazdek i 9,2 tysiąca forków.

Podatność CVE-2026-5027 to błąd typu path traversal w funkcji przesyłania plików. Jak tłumaczą badacze z firmy Tenable, która odkryła lukę, endpoint POST /api/v2/files nie oczyszcza parametru filename z danych formularza. Atakujący może użyć sekwencji nawigacyjnych („../”), aby zapisać plik w dowolnym miejscu systemu plików.

Skala zagrożenia i aktywna eksploatacja

Tenable zgłosiło problem zespołowi Langflow na początku 2026 roku, ale nie otrzymało odpowiedzi. Firma ujawniła lukę publicznie 27 marca 2026 roku. Łatka pojawiła się w wersji 1.9.0 aplikacji oraz w pakiecie langflow-base 0.8.3.

Jak wynika z obserwacji badacza bezpieczeństwa Caitlin Condon z VulnCheck, honeypoty wykryły ataki wykorzystujące podatność do umieszczania plików testowych na podatnych instancjach. Condon zaznacza, że Langflow domyślnie włącza nieuwierzytelnione automatyczne logowanie. Oznacza to, że atakujący nie potrzebuje żadnych danych logowania, aby uzyskać ważny token sesji i przystąpić do eksploatacji.

„Ponieważ Langflow domyślnie włącza nieuwierzytelnione automatyczne logowanie, do dotarcia do podatnego endpointu nie są wymagane żadne dane uwierzytelniające, a pojedyncze nieuwierzytelnione żądanie wystarczy, aby uzyskać ważny token sesji przed przystąpieniem do eksploatacji” – czytamy w poście badaczki na LinkedIn.

Skanowanie przeprowadzone przez Censys zidentyfikowało około 7 tysięcy publicznie dostępnych instancji Langflow. Należy jednak podkreślić, że dane te obejmują wyniki historyczne z ostatnich 12 miesięcy i mogą nie odzwierciedlać aktualnej liczby narażonych systemów.

Co oznaczają te ataki dla użytkowników?

Eksploatacja CVE-2026-5027 to nie pierwszy przypadek ataków na platformę Langflow. Wcześniej w tym roku odnotowano podobną aktywność wymierzoną w inne podatności, w tym CVE-2026-0770, CVE-2026-21445 oraz CVE-2026-33017. W 2025 roku amerykańska agencja CISA ostrzegała przed aktywnym wykorzystaniem luki CVE-2025-3248, którą łączono z działalnością irańskiej grupy MuddyWater.

Dla polskich firm i administratorów, którzy wdrożyli Langflow do tworzenia aplikacji AI, oznacza to realne ryzyko przejęcia kontroli nad serwerem. Atakujący może zapisać złośliwe pliki, zmienić konfigurację lub wykraść dane. Szczególnie niebezpieczna jest domyślna konfiguracja umożliwiająca nieuwierzytelniony dostęp.

Jak się zabezpieczyć?

Najważniejszym krokiem jest aktualizacja do najnowszej wersji Langflow. Eksperci zalecają wdrożenie wersji 1.10.0, która została opublikowana 10 czerwca 2026 roku i zawiera poprawki bezpieczeństwa. Administratorzy powinni również:

  • Sprawdzić, czy instancja Langflow nie jest dostępna publicznie bez uwierzytelnienia.
  • Włączyć obowiązkowe logowanie dla wszystkich użytkowników.
  • Ograniczyć dostęp do endpointu API do zaufanych adresów IP.
  • Regularnie monitorować logi pod kątem podejrzanych żądań do endpointu /api/v2/files.

Warto również śledzić komunikaty producenta oraz ostrzeżenia zespołów bezpieczeństwa. Biorąc pod uwagę skalę wykorzystania Langflow i aktywną eksploatację podatności, opóźnienie we wdrożeniu poprawek może prowadzić do poważnych incydentów bezpieczeństwa.

Redakcja sekuret.pl

Redakcja sekuret.pl

AUTHOR