Kerentanan  ·  2026-07-31

IBM Langflow OSS - RCE Tidak Diautentikasi melalui Injeksi Variabel Lingkungan dalam MCP Stdio Launcher

KerentananHigh dampakGlobalCVE-2026-12940
Langflow tertanam di seluruh penerapan alur kerja AI perusahaan (termasuk melalui integrasi IBM watsonx Orchestrate); RCE yang tidak diautentikasi di launcher MCP-nya memberi penyerang jalur langsung ke kompromi penuh dari setiap instansi Langflow yang terbuka dan kredensial atau sistem hilir apa pun yang dapat dijangkau, tanpa interaksi pengguna yang diperlukan.
Daftar blokir DANGEROUS_ENV_VARS launcher stdio MCP (Model Context Protocol) gagal menyertakan variabel lingkungan yang penting keamanannya, memungkinkan penyerang yang tidak diautentikasi untuk menyuntikkan variabel lingkungan yang diteruskan ke subprocess MCP yang diluncurkan, mencapai eksekusi kode jarak jauh sewenang-wenang tanpa autentikasi.
IBM Langflow OSS 1.0.0 hingga 1.10.1
Terapkan patch IBM sesuai dengan penasihat dukungan IBM; batasi paparan jaringan titik akhir MCP Langflow dan audit konfigurasi daftar blokir DANGEROUS_ENV_VARS.
IBM Support - Security Bulletin CVE-2026-12940NVD - CVE-2026-12940
Lihat di umpan langsung Jelajahi temuan keamanan dan tata kelola AI terkait — diperbarui setiap pagi.
Buka umpan →