Mengapa penting
Langflow tertanam di seluruh penerapan alur kerja AI perusahaan (termasuk melalui integrasi IBM watsonx Orchestrate); RCE yang tidak diautentikasi di launcher MCP-nya memberi penyerang jalur langsung ke kompromi penuh dari setiap instansi Langflow yang terbuka dan kredensial atau sistem hilir apa pun yang dapat dijangkau, tanpa interaksi pengguna yang diperlukan.
Vektor serangan
Daftar blokir DANGEROUS_ENV_VARS launcher stdio MCP (Model Context Protocol) gagal menyertakan variabel lingkungan yang penting keamanannya, memungkinkan penyerang yang tidak diautentikasi untuk menyuntikkan variabel lingkungan yang diteruskan ke subprocess MCP yang diluncurkan, mencapai eksekusi kode jarak jauh sewenang-wenang tanpa autentikasi.
Sistem yang terdampak
IBM Langflow OSS 1.0.0 hingga 1.10.1
Mitigasi
Terapkan patch IBM sesuai dengan penasihat dukungan IBM; batasi paparan jaringan titik akhir MCP Langflow dan audit konfigurasi daftar blokir DANGEROUS_ENV_VARS.