脆弱性  ·  2026-07-22

Langflow exec_globals 認証なしRCE — CISA KEVに追加、積極的に悪用中

脆弱性High 影響度GlobalCVE-2026-0770
CISAはCVE-2026-0770をその既知の悪用脆弱性カタログに2026-07-21に追加し、Langflow内の重大(CVSS 9.8)な認証なしRCEのワイルド内での悪用を確認しました。Langflowは広く使用されているLLM/エージェント応用のビジュアルビルダーです。パブリックPoC およびnucleo検出テンプレートが存在します。
Langflowはリムおよびエージェント応用の構築のための広く展開されている低コードフレームワークです。確認された積極的な悪用を持つ認証なしRCEは、公開されたLangflowインスタンス上で攻撃者に直接コード実行を与え、そして同じ脆弱性クラス(Langflow RCE)は同じ週に報告されたAIインフラストラクチャに対するJadePuffer/ENCFORGEランサムウェアキャンペーンによって使用されたエントリポイントでもありました。
Langflowの検証エンドポイント内の`validate_code()`関数は、`exec_globals`パラメータが信頼されていない制御領域からの機能を含めることを許可して、サンドボックスされていない`exec()`を経由してユーザー提供のPythonコードを実行します。認証は必要ありません。パブリックPoC は完全なリモートコマンド実行をrootとして示しています。
Langflow(修正前のすべてのバージョン。validate エンドポイント / lfx カスタム validate.py)
ベンダーリリースノート per Langflow v1.9.0 以降にアップグレードしてください。CISA KEVエントリは連邦期限2026-07-24をリストしています。
CISA KEV CatalogGitHub Advisory — Langflow RCE via validate_code() exec()Langflow v1.9.0 release
ライブフィードで見る AIセキュリティとガバナンスの関連情報をさらに見る — 毎朝更新。
フィードを開く →