脆弱性  ·  2026-10-03

Langflow: /api/v1/validate/codeのコードインジェクションにより、リモートでの任意のPython実行が可能

脆弱性High 影響度GlobalCVE-2026-51886
NVDは(2026-10-01)、Langflowのコード検証エンドポイントにおけるコードインジェクションの調査結果を公開しました。ユーザーが提供したPythonがサンドボックスなしでサーバーサイドのcompile/exec検証パスで実行され、認証済み(および公開されたデプロイメントでは事実上すべての)呼び出し元が任意のコードを実行できるようになります。
LangflowはLLM/エージェントワークフローの構築に使用され、多くの場合機密性の高いモデル/データセット接続をホストしています。サーバー上のRCEは、攻撃者が接続されたモデルプロバイダーキー、RAGストア、およびAIスタックが依存するダウンストリーム認証情報を読み取れることを意味します。
ユーザーが生のPythonソースコードを/api/v1/validate/codeエンドポイントに送信し、それがサンドボックスなしでサーバーサイドのcompile/exec検証パスに転送され、Langflowサーバー上での任意のPython実行が発生します。
langflow-ai langflow 1.9.3まで (src/backend/base/langflow/api/v1/validate.py)
ベンダー修正 (GitHub issue langflow-ai/langflow#13336) を監視してください。/api/v1/validate/codeルートのネットワーク露出を制限してください。Langflowを最小権限のサーバーアクセスで実行してください。
NVD CVE-2026-51886GitHub issue langflow-ai/langflow#13336
ライブフィードで見る AIセキュリティとガバナンスの関連情報をさらに見る — 毎朝更新。
フィードを開く →