Samstag · 19.09.2026 Ausgabe 5381 RSS
Nachrichten Cybersicherheit täglich
CVE-2026-0770

Langflow

Hersteller: Langflow
9,8 CRITICAL CVSS Basis-Score
Beschreibung

Betroffen ist Langflow, eine Entwicklungsumgebung für KI-Workflows. Der Fehler steckt in der Verarbeitung eines Parameters, der an den Validierungs-Endpunkt der Anwendung übergeben wird: Der übermittelte Inhalt wird als ausführbarer Code aus einer nicht vertrauenswürdigen Quelle übernommen und ausgeführt. Angreifer können den Endpunkt über das Netzwerk ansprechen, ohne sich zuvor anmelden zu müssen, und dadurch beliebigen Code auf dem Server einschleusen. Die Ausführung erfolgt im Kontext des Root-Benutzers, der Angreifer erhält also die höchsten Systemrechte und damit faktisch die vollständige Kontrolle über die betroffene Installation – einschließlich der dort verarbeiteten Daten, Zugangsdaten und angebundenen Dienste. Da für den Angriff weder Zugangsdaten noch eine Benutzerinteraktion nötig sind, sind insbesondere aus dem Internet erreichbare Langflow-Instanzen unmittelbar gefährdet.

Empfohlene Maßnahmen

Setzen Sie die Gegenmaßnahmen gemäß den Hersteller-Anweisungen um. Stehen keine Gegenmaßnahmen zur Verfügung, sollte der Einsatz des Produkts eingestellt werden; prüfen Sie zudem die Erreichbarkeit der Systeme aus dem Internet.