취약점  ·  2026-07-22

Langflow exec_globals 인증되지 않은 RCE — CISA KEV에 추가됨, 활발히 공격 중

취약점High 영향도GlobalCVE-2026-0770
CISA는 2026-07-21에 CVE-2026-0770을 알려진 악용 취약점 목록에 추가했으며, LLM/에이전트 애플리케이션용 광범위하게 사용되는 오픈 소스 시각적 빌더인 Langflow의 중대(CVSS 9.8) 인증되지 않은 RCE의 실제 공격을 확인합니다. 공개 PoC 및 nuclei 탐지 템플릿이 존재합니다.
Langflow는 LLM 및 에이전트 애플리케이션 구축을 위한 광범위하게 배포된 로우 코드 프레임워크입니다; 확인된 활발한 악용을 갖춘 인증되지 않은 RCE는 공격자에게 노출된 모든 Langflow 인스턴스에 직접 코드 실행을 제공하며, 이 동일한 취약점 클래스(Langflow RCE)는 같은 주에 보고된 AI 인프라에 대한 JadePuffer/ENCFORGE 랜섬웨어 캠페인에서 사용된 진입점이기도 합니다.
Langflow의 `validate_code()` 함수는 사용자 제공 Python 코드를 비샌드박스 `exec()`를 통해 실행하며, `exec_globals` 매개변수는 신뢰할 수 없는 제어 영역의 기능 포함을 허용합니다. 인증이 필요하지 않으며; 공개 PoC는 root로서 전체 원격 명령 실행을 입증합니다.
Langflow(수정 전 모든 버전; validate 엔드포인트 / lfx 사용자 정의 validate.py)
벤더 릴리스 노트에 따라 Langflow v1.9.0 이상으로 업그레이드하십시오; CISA KEV 항목은 연방 기한 2026-07-24를 나열합니다.
CISA KEV CatalogGitHub Advisory — Langflow RCE via validate_code() exec()Langflow v1.9.0 release
라이브 피드에서 보기 AI 보안 및 거버넌스 관련 소식을 더 살펴보세요 — 매일 아침 업데이트.
피드 열기 →