Langflow
Betroffen ist IBM Langflow, eine Entwicklungsumgebung zum Bauen von KI-Workflows. In der Standardkonfiguration lassen sich zwei Programmierschnittstellen missbrauchen und zu einer vollständigen Angriffskette verbinden: Eine automatische Anmelde-Schnittstelle gibt jedem Aufrufer aus dem Netzwerk ein Zugangstoken mit Superuser-Rechten aus, ohne dass eine Authentifizierung nötig ist. Mit diesem Token kann ein Angreifer anschließend eine Schnittstelle zur Code-Prüfung ansprechen, die den übergebenen Programmcode nicht nur analysiert, sondern tatsächlich ausführt. Im Ergebnis kann ein nicht angemeldeter Angreifer aus der Ferne beliebigen Code auf dem Server ausführen und damit die betroffene Installation übernehmen – einschließlich der dort verarbeiteten Daten, hinterlegten Zugangsdaten und angebundenen Dienste. Da der Angriff bereits die Standardeinstellungen trifft, sind besonders solche Installationen gefährdet, die ohne zusätzliche Zugangsbeschränkung aus dem Internet erreichbar sind.
Setzen Sie die Gegenmaßnahmen gemäß den Hersteller-Anweisungen um. Stehen keine Gegenmaßnahmen zur Verfügung, sollte der Einsatz des Produkts eingestellt werden. Prüfen Sie zudem, ob die Systeme aus dem Internet erreichbar sind.
Erwähnt in
Artikel und Wochenreports, die diese Schwachstelle behandeln- Artikel Angriffe auf Langflow: Kritische RCE-Lücke dient zum Abgreifen von OpenAI- und AWS-Schlüsseln 01.09.2026
- Artikel CISA setzt Frist für Patches gegen aktiv ausgenutzte Lücken in Langflow, N-central und Apache Tomcat 05.08.2026
- Artikel CISA setzt drei aktiv ausgenutzte Schwachstellen in Langflow OSS, N-able N-central und Apache Tomcat auf KEV-Liste 05.08.2026