Przejdź do treści
Alerty bezpieczeństwa 3 min czytania

CVE-2026-19295 i CVE-2026-19286: Zdalne wykonanie kodu w IBM Langflow OSS

Dwie krytyczne podatności w IBM Langflow OSS pozwalają wykonać polecenia systemowe w procesie serwera - przez spreparowany przepływ oraz przez niedostatecznie zabezpieczony publiczny endpoint A2A...

Podsumowanie

ParametrWartość
CVE IDCVE-2026-19295 (główne), CVE-2026-19286
Źródło alertuGitHub Advisory - Krytyczna podatność
Rok publikacji CVE2026
Data publikacji2026-08-29
ProducentIBM
ProduktLangflow OSS 1.0.0 – 1.11.1
CVSS Score9.9 (CVE-2026-19295), 9.8 (CVE-2026-19286)
EPSS ScoreBrak danych
CISA KEVNie
RansomwareNie potwierdzono

Ten alert obejmuje dwie podatności w tym samym produkcie, ujawnione razem. Obie prowadzą do wykonania kodu na serwerze Langflow i obie usuwa ta sama aktualizacja.

Opis podatności

Źródło: NVD / IBM PSIRT

CVE-2026-19295 (CVSS 9.9) — wykonanie poleceń przez spreparowany przepływ

IBM Langflow OSS w wersjach od 1.0.0 do 1.11.1 pozwala uwierzytelnionemu atakującemu wykonać dowolne polecenia systemu operacyjnego w procesie serwera. Atak polega na zapisaniu przepływu ze spreparowaną wartością pola type, a następnie wywołaniu budowy przepływu nadrzędnego, który się do niego odwołuje.

IBM opisuje skutek jako podniesienie uprawnień „z uwierzytelnionego użytkownika” — czyli zwykłe konto w narzędziu wystarcza, by przejąć serwer, na którym ono działa.

CVE-2026-19286 (CVSS 9.8) — RCE przez publiczny endpoint A2A

Ta sama gałąź wersji zawiera drugą podatność: niedostateczne egzekwowanie ograniczeń bezpieczeństwa na publicznym endpoincie A2A pozwala zdalnemu atakującemu wykonać dowolny kod. W odróżnieniu od poprzedniej, ta nie wymaga uwierzytelnienia.

Wymagane działania

  1. Zaktualizuj Langflow OSS do wersji nowszej niż 1.11.1, zgodnie z biuletynem IBM.
  2. Do czasu aktualizacji odetnij dostęp sieciowy do instancji Langflow spoza zaufanego segmentu — szczególnie do endpointu A2A.
  3. Zweryfikuj, na jakim koncie i w jakim kontenerze działa proces Langflow. Wykonanie kodu następuje z jego uprawnieniami, więc izolacja procesu bezpośrednio ogranicza skutki.
  4. Sprawdź, czy instancja nie jest wystawiona do internetu. Narzędzia do budowy przepływów AI bywają uruchamiane „na szybko” do testów i zostają dostępne dłużej, niż zakładano.

Kogo dotyczy?

Podatności dotyczą instalacji IBM Langflow OSS w wersjach 1.0.0 – 1.11.1.

Langflow to narzędzie do wizualnego budowania przepływów z modelami językowymi. W polskich firmach pojawia się tam, gdzie zespoły — często poza formalnym procesem IT — prototypują zastosowania AI: chatboty obsługi klienta, przetwarzanie dokumentów, asystenci wewnętrzni.

To rodzi charakterystyczne ryzyko. Narzędzia AI wdrażane pilotażowo rzadko przechodzą przez inwentaryzację zasobów i cykl zarządzania podatnościami, a jednocześnie mają dostęp do danych, które przetwarzają w prototypach — nierzadko produkcyjnych. Jeśli w organizacji ktokolwiek eksperymentuje z Langflow, to jest moment, by sprawdzić gdzie i na jakich uprawnieniach.

Źródła


Potrzebujesz wsparcia w zabezpieczeniu systemów? Zespół nFlo oferuje usługi zarządzania podatnościami oraz SOC 24/7. Skontaktuj się z nami.

Dowiedz się więcej

Udostępnij:

Porozmawiaj z ekspertem

Masz pytania dotyczące tego tematu? Skontaktuj się z naszym opiekunem.

Opiekun handlowy
Grzegorz Gnych

Grzegorz Gnych

Opiekun handlowy

Odpowiedź w ciągu 24 godzin
Bezpłatna konsultacja
Indywidualne podejście

Podanie numeru telefonu przyspieszy kontakt.

Chcesz obniżyć ryzyko i koszty IT?

Umów bezpłatną konsultację - odpowiemy w ciągu 24h

Odpowiedź w 24h Bezpłatna wycena Bez zobowiązań

Lub pobierz bezpłatny przewodnik:

Pobierz checklistę NIS2