Zum Inhalt springen
CVE-2026-0770CriticalCVSS: 9.8

CVE-2026-0770: Kritische RCE-Lücke in Langflow

Kritische Remote-Code-Execution-Lücke in Langflow. Angreifer können ohne Authentifizierung beliebigen Code als root ausführen.

METADATEN

Entdeckt:
09.01.2026
Patch verfügbar:
Ja

BETROFFENE SYSTEME

  • langflow-ai langflow 1.4.2

Zusammenfassung

CVE-2026-0770 ist eine kritische Remote-Code-Execution-Schwachstelle (CVSS 9.8) in der Open-Source-Plattform Langflow. Das Vulnerability ermöglicht es einem Angreifer, ohne Authentifizierung beliebigen Code auf betroffenen Systemen auszuführen. Das Sicherheitsproblem wurde vom Zero Day Initiative (ZDI) unter der Bezeichnung ZDI-CAN-27325 entdeckt und am 9. Januar 2026 im Rahmen eines Zero-Day-Advisories veröffentlicht.

Technische Details

Die Schwachstelle liegt in der Verarbeitung des Parameters exec_globals im Validate-Endpunkt von Langflow. Durch die Einbeziehung einer Ressource aus einer nicht vertrauenswürdigen Kontrollsphäre (CWE-829) kann ein Angreifer beliebigen Programmcode einschleusen.

Der Angreifer sendet einen manipulierten Request an den Validate-Endpunkt mit einem entsprechend präparierten exec_globals-Parameter. Da die Eingabe nicht ausreichend validiert und sandboxed wird, wird der eingeschleuste Code im Kontext des Langflow-Prozesses ausgeführt — mit Root-Rechten.

CVSS-Vektor: CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H

  • Network (AV:N): Der Angriff erfolgt über das Netzwerk
  • Low Complexity (AC:L): Keine besonderen Bedingungen erforderlich
  • No Privileges (PR:N): Keine Authentifizierung notwendig
  • No User Interaction (UI:N): Kein Benutzereingriff erforderlich
  • Confidentiality/Integrity/Availability: Vollständiger Zugriff (C:H/I:H/A:H)

Betroffene Systeme

Hersteller Produkt Betroffene Version
Langflow langflow-ai langflow 1.4.2

Das Vulnerability betrifft ausschließlich Langflow in der Version 1.4.2. Andere Versionen sind ebenfalls potenziell betroffen, wurden aber bisher nicht offiziell bestätigt.

Empfehlungen und Maßnahmen

Kein Patch verfügbar

Zum Zeitpunkt der Veröffentlichung (9. Januar 2026) liegt kein offizieller Patch des Herstellers vor. Das ZDI-Beratungsprotokoll zeigt, dass der Hersteller über das Vulnerability informiert wurde (Bericht: 18. Juli 2025), jedoch bis zur Veröffentlichung keinen Fix bereitgestellt hat.

Sofortige Maßnahmen

  1. Netzzugang einschränken: Beschränken Sie den Zugriff auf Langflow-Instanzen auf vertrauenswürdige Netzwerke. Der Validate-Endpunkt sollte nicht öffentlich erreichbar sein.

  2. Reverse-Proxy/Authentifizierung: Stellen Sie eine zusätzliche Authentifizierungsebene (z. B. HTTP Basic Auth, OAuth, oder VPN) vor dem Validate-Endpunkt bereit.

  3. Monitoring: Überwachen Sie ungewöhnliche Anfragen an den Validate-Endpunkt, insbesondere solche mit exec_globals-Parametern.

  4. Isolation: Sorgen Sie dafür, dass Langflow-Instanzen in isolierten Umgebungen (Container, VM) laufen, um die Auswirkungen eines erfolgreichen Angriffs zu begrenzen.

  5. Vendor-Updates verfolgen: Überwachen Sie das offizielle Langflow-Repository und die ZDI-Seite auf Patch-Informationen.

Langfristige Maßnahmen

  • Evaluieren Sie, ob Langflow für produktive Systeme geeignet ist oder ob eine Alternative in Frage kommt.
  • Implementieren Sie regelmäßige Sicherheitsprüfungen für alle eingesetzten Open-Source-Komponenten.

Quellen