Ssylka

Как уязвимость Langflow стала критической угрозой для корпоративной безопасности?

Критическая уязвимость в платформе Langflow, получившая идентификатор CVE-2025-3248, была добавлена в каталог известных эксплуатируемых уязвимостей (KEV) Агентства по кибербезопасности и безопасности инфраструктуры США (CISA). Данная уязвимость имеет чрезвычайно высокий показатель опасности — 9,8 из 10 по шкале CVSS, что подчеркивает серьезность проблемы, особенно на фоне зафиксированных случаев активной эксплуатации.
Как уязвимость Langflow стала критической угрозой для корпоративной безопасности?
Изображение носит иллюстративный характер

Технически проблема представляет собой отсутствие должной аутентификации в эндпоинте /api/v1/validate/code. Уязвимость позволяет удаленному злоумышленнику, не имеющему учетных данных, выполнять произвольный код через специально сформированные HTTP-запросы. Основной механизм эксплуатации связан с небезопасным использованием встроенной функции Python exec(), которая выполняет пользовательский код без надлежащей проверки и изоляции.

Специалисты характеризуют данную уязвимость как «легко эксплуатируемую», что значительно повышает риски для организаций, использующих уязвимые версии Langflow. Согласно данным компании Censys, в настоящее время в интернете доступно около 466 экземпляров Langflow, потенциально подверженных этой уязвимости. Географически наибольшее количество уязвимых систем находится в США, Германии, Сингапуре, Индии и Китае.

Под угрозой находятся практически все версии открытого программного обеспечения Langflow до версии v1.3.0, выпущенной 31 марта 2025 года, которая содержит исправление этой критической проблемы. Уязвимость была обнаружена специалистами компании в феврале 2025 года, а 9 апреля 2025 года был опубликован публичный proof-of-concept (PoC), демонстрирующий эксплуатацию.

CISA установила крайний срок для федеральных гражданских исполнительных агентств (FCEB) — до 26 мая 2025 года все уязвимые системы должны быть обновлены. Учитывая доказанные случаи активной эксплуатации, рекомендуется всем организациям, использующим Langflow, незамедлительно обновить программное обеспечение до версии v1.3.0 или выше.

Эксперты по безопасности из компании Zscaler отмечают, что данная уязвимость наглядно демонстрирует риски, связанные с выполнением динамического кода без надлежащей аутентификации и изоляции (песочницы). Этот случай подчеркивает важность реализации многоуровневой защиты при разработке приложений, работающих с исполняемым кодом.

В настоящее время остаются неизвестными некоторые аспекты реальной эксплуатации уязвимости в дикой природе: как именно злоумышленники используют уязвимость, кто стоит за атаками и каковы их конечные цели. Специалисты по кибербезопасности продолжают мониторинг ситуации для выявления полной картины угрозы.

Эта ситуация в очередной раз подчеркивает важность своевременного обновления программного обеспечения и необходимость тщательного аудита безопасности компонентов, особенно в случаях, когда они имеют доступ к функциям выполнения кода. Организациям рекомендуется не только обновить Langflow, но и проверить логи на наличие признаков компрометации, а также усилить мониторинг подозрительной активности в своих сетях.


Новое на сайте

18771Почему концепция «троянского коня» является ключом к успешному захвату внимания в... 18770Критические уязвимости FreePBX открывают возможность удаленного выполнения кода 18769Является ли «маленькая нога» неизвестным предком человека и какие небесные тела... 18768Оправдывает ли Xiaomi Smart Band 10 звание лучшего бюджетного трекера для новичков 18767Как группировка ShadyPanda использовала доверенные расширения для компрометации 4,3... 18766Межзвездная комета 3I/ATLAS под прицелом глобальной сети наблюдателей 18765Секрет вечности римского бетона: горячее смешивание и механизм самовосстановления 18764Рекордный семичасовой космический взрыв не поддается объяснению существующими научными... 18763Зачем черепахам панцирь: для защиты или рытья нор, и все ли умеют в нем прятаться? 18762Почему критическая уязвимость шестилетней давности в роутерах Sierra Wireless угрожает... 18761Как подросток пережил атаку льва 6200 лет назад и почему его похоронили как опасного... 18760Почему случайные травмы превращаются в вечные рисунки на теле? 18759Почему Apple экстренно закрывает уязвимости, используемые для атак на конкретных людей? 18758Какие открытия от Марса до темной материи меняют научную картину мира? 18757Как ультрагорячая супер-Земля TOI-561 b сумела сохранить плотную атмосферу в...