CVE-2026-0770
Langflow Inclusion of Functionality from Untrusted Control Sphere Vulnerability
Beskrivelse
Langflow exec_globals Inclusion of Functionality from Untrusted Control Sphere Remote Code Execution Vulnerability. This vulnerability allows remote attackers to execute arbitrary code on affected installations of Langflow. Authentication is not required to exploit this vulnerability. The specific flaw exists within the handling of the exec_globals parameter provided to the validate endpoint. The issue results from the inclusion of a resource from an untrusted control sphere. An attacker can leverage this vulnerability to execute code in the context of root. Was ZDI-CAN-27325.
Beskrivelsen gjengis slik kilden har publisert den, på engelsk.
Nøkkelfakta
- Publisert
- 2026-01-23
- Sist endret
- 2026-07-22
- Tildelt av
- zdi-disclosures@trendmicro.com
- CVSS-vektor
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H- Scoret av
- zdi-disclosures@trendmicro.com
- Sannsynlighet for utnyttelse
-
56.3 %
høyere enn 99 %
av alle kjente sårbarheter
EPSS, neste 30 dager, modell v2026.06.15 - Rettelse finnes
- Ikke registrert hos kildene
Aktivt utnyttet
CISA førte denne sårbarheten inn i katalogen over kjente utnyttede sårbarheter 2026-07-21, med utbedringsfrist 2026-07-24 for amerikanske føderale etater.
Pålagt tiltak: Apply mitigations in accordance with vendor instructions, ensuring compliance with CISA’s BOD 26-04 Prioritizing Security Updates Based on Risk (see URL in Notes) guidance and CISA’s “Forensics Triage Requirements” (see URL in Notes). Follow applicable BOD 26-04 guidance for cloud services or discontinue use of the product if mitigations are unavailable. Stakeholders are responsible for evaluating each asset's internet exposure and ensuring adherence to BOD 26-04 patching guidelines.
Berørte produkter
| Leverandør | Produkt | Versjoner | Status |
|---|---|---|---|
| langflow (PyPI) | ≤ 1.7.3 | Berørt | |
| Langflow | Langflow | ≤ 1.7.3 | Berørt |
Svakhetstype
-
CWE-829: Inclusion of Functionality from Untrusted Control Sphere
The product imports, requires, or includes executable functionality (such as a library) from a source that is outside of the intended control sphere.
Angrepsteknikker
Utledet gjennom svakhetstypen: CVE til CWE til CAPEC til ATT&CK. Dette viser hvilke teknikker svakhetsklassen historisk brukes til. Det er ikke en påstand om at nettopp denne sårbarheten er utnyttet slik.
- T1055: Process Injection
- T1176: Software Extensions
- T1195.001: Compromise Software Dependencies and Development Tools
- T1505.004: IIS Components
- T1505.005: Terminal Services DLL
- T1574.006: Dynamic Linker Hijacking
- T1574.013: KernelCallbackTable
- T1620: Reflective Code Loading
Referanser
- https://www.zerodayinitiative.com/advisories/ZDI-26-036/
- https://www.cisa.gov/known-exploited-vulnerabilities-catalog?field_cve=CVE-2026-0770
Relatert hos Berigo
Artikler
-
Unit 42: kinesiskspråklig aktør kjørte autonome angrep med KI-agent
Samme produkt
2026-07-31
Unit 42 offentliggjorde 30. juli 2026 en kampanje der en kinesiskspråklig aktør lot en KI-agent lete opp mål, hente angrepskode og forsøke å utnytte …
-
KI-agent valgte mål og byttet sårbarhet på egen hånd i kinesisk kampanje
Samme produkt
2026-07-31
Unit 42 beskriver en kinesisktalende aktør som koblet språkmodellen DeepSeek til agentrammeverket Hermes Agent, og lot oppsettet finne mål, hente utn…
-
Sysdig beskriver første dokumenterte tilfelle av agentisk løsepengevirus
Samme produkt
2026-07-01
Sysdig rapporterer om JADEPUFFER, en AI-drevet utpressingsoperasjon som automatiserte hele angrepskjeden fra inngang til kryptering av databaser.
Berører dette dere?
En sårbarhet betyr bare noe hvis dere kjører produktet, i en berørt versjon, et sted en angriper kommer til.