脆弱性  ·  2026-07-31

IBM Langflow OSS - MCPスタイオ起動装置における環境変数インジェクションによる認証なしRCE

脆弱性High 影響度GlobalCVE-2026-12940
LangflowはエンタープライズレベルのAIワークフロー展開全体に埋め込まれており(IBM watsonx Orchestrate統合経由を含む)、MCPランチャーの認証なしRCEは、公開されている任意のLangflowインスタンスおよびそれが到達できる任意の認証情報またはダウンストリームシステムの完全な侵害への直接的なパスを攻撃者に与え、ユーザーの相互作用を必要としません。
MCP(モデルコンテキストプロトコル)スタイオ起動装置のDANGEROUS_ENV_VARSブロックリストは、セキュリティ上重要な環境変数を含むことに失敗しており、認証なしの攻撃者が起動されたMCPサブプロセスに渡される環境変数をインジェクションすることを可能にし、認証なしで任意のリモートコード実行を実現します。
IBM Langflow OSS 1.0.0~1.10.1
IBM サポートアドバイザリに従ってIBMのパッチを適用してください。Langflow MCPエンドポイントのネットワーク公開を制限し、DANGEROUS_ENV_VARSブロックリスト構成を監査してください。
IBM Support - Security Bulletin CVE-2026-12940NVD - CVE-2026-12940
ライブフィードで見る AIセキュリティとガバナンスの関連情報をさらに見る — 毎朝更新。
フィードを開く →