취약점  ·  2026-07-31

IBM Langflow OSS - MCP Stdio 론처의 환경 변수 주입을 통한 인증되지 않은 RCE

취약점High 영향도GlobalCVE-2026-12940
Langflow는 엔터프라이즈 AI 워크플로우 배포 전체에 임베드되어 있으며(IBM watsonx Orchestrate 통합 포함), 해당 MCP 론처의 인증되지 않은 RCE는 공격자에게 노출된 Langflow 인스턴스 및 접근할 수 있는 모든 자격증명 또는 다운스트림 시스템의 완전한 침해 경로를 제공하며, 사용자 상호 작용이 필요하지 않습니다.
MCP(Model Context Protocol) stdio 론처의 DANGEROUS_ENV_VARS 블록리스트가 보안 중요 환경 변수를 포함하지 못하여, 인증되지 않은 공격자가 시작된 MCP 하위 프로세스에 전달되는 환경 변수를 주입할 수 있으며, 인증 없이 임의의 원격 코드 실행을 달성할 수 있습니다.
IBM Langflow OSS 1.0.0에서 1.10.1까지
IBM 지원 공지에 따라 IBM의 패치를 적용하고, Langflow MCP 엔드포인트의 네트워크 노출을 제한하고, DANGEROUS_ENV_VARS 블록리스트 구성을 감사합니다.
IBM Support - Security Bulletin CVE-2026-12940NVD - CVE-2026-12940
라이브 피드에서 보기 AI 보안 및 거버넌스 관련 소식을 더 살펴보세요 — 매일 아침 업데이트.
피드 열기 →