何が起きたか
CISAはCVE-2026-0770をその既知の悪用脆弱性カタログに2026-07-21に追加し、Langflow内の重大(CVSS 9.8)な認証なしRCEのワイルド内での悪用を確認しました。Langflowは広く使用されているLLM/エージェント応用のビジュアルビルダーです。パブリックPoC およびnucleo検出テンプレートが存在します。
なぜ重要か
Langflowはリムおよびエージェント応用の構築のための広く展開されている低コードフレームワークです。確認された積極的な悪用を持つ認証なしRCEは、公開されたLangflowインスタンス上で攻撃者に直接コード実行を与え、そして同じ脆弱性クラス(Langflow RCE)は同じ週に報告されたAIインフラストラクチャに対するJadePuffer/ENCFORGEランサムウェアキャンペーンによって使用されたエントリポイントでもありました。
攻撃経路
Langflowの検証エンドポイント内の`validate_code()`関数は、`exec_globals`パラメータが信頼されていない制御領域からの機能を含めることを許可して、サンドボックスされていない`exec()`を経由してユーザー提供のPythonコードを実行します。認証は必要ありません。パブリックPoC は完全なリモートコマンド実行をrootとして示しています。
影響を受けるシステム
Langflow(修正前のすべてのバージョン。validate エンドポイント / lfx カスタム validate.py)
緩和策
ベンダーリリースノート per Langflow v1.9.0 以降にアップグレードしてください。CISA KEVエントリは連邦期限2026-07-24をリストしています。