漏洞  ·  2026-07-22

Langflow exec_globals 未认证 RCE——已添加至 CISA KEV,被主动利用

漏洞High 影响GlobalCVE-2026-0770
CISA 在 2026-07-21 将 CVE-2026-0770 添加到已知被利用漏洞目录中,确认了这一关键(CVSS 9.8)未认证 RCE 在 Langflow 中被在野利用,Langflow 是广泛使用的 LLM/代理应用程序的开源可视化构建器。存在公开 PoC 和 nuclei 检测模板。
Langflow 是用于构建 LLM 和智能体应用程序的广泛部署的低代码框架;未认证 RCE 具有确认的主动利用记录,任何暴露的 Langflow 实例上的攻击者都可获得直接代码执行权限,而这个相同的漏洞类别(Langflow RCE)也是同一周内对 AI 基础设施的 JadePuffer/ENCFORGE 勒索软件活动中使用的入口点。
Langflow 的 validate 端点中的 `validate_code()` 函数通过无沙箱的 `exec()` 执行用户提供的 Python 代码,`exec_globals` 参数允许包含来自不受信任控制区域的功能。不需要身份验证;公开 PoC 演示了作为 root 的完整远程命令执行。
Langflow(修复前的所有版本;validate 端点 / lfx 自定义 validate.py)
按照供应商发布说明升级至 Langflow v1.9.0 或更高版本;CISA KEV 条目列出联邦到期日期 2026-07-24。
CISA KEV CatalogGitHub Advisory — Langflow RCE via validate_code() exec()Langflow v1.9.0 release
在实时动态中查看 浏览更多 AI 安全与治理相关发现 — 每日清晨更新。
打开动态 →