CVE-2026-0770 の詳細
CVEの情報
説明:
Langflow exec_globals Inclusion of Functionality from Untrusted Control Sphere Remote Code Execution Vulnerability. This vulnerability allows remote attackers to execute arbitrary code on affected installations of Langflow. Authentication is not required to exploit this vulnerability.
The specific flaw exists within the handling of the exec_globals parameter provided to the validate endpoint. The issue results from the inclusion of a resource from an untrusted control sphere. An attacker can leverage this vulnerability to execute code in the context of root. Was ZDI-CAN-27325.
CVE更新日: 2026-01-23 04:16:04.063000
CVSSバージョン: 3.0
CVSSスコア: 9.8
KEVの情報
KEV更新日: 2026-07-21
EPSSの情報
EPSSは脆弱性が今後30日以内に悪用される確率を予測するスコアリングシステムで、FIRST(Forum of Incident Response and Security Teams)が提供しています。
EPSSのスコアが高いということは、攻撃されるリスクが高いことを意味するので、早めの対策が必要です。
EPSSスコア: 0.634170000
EPSS更新日: 2026-08-31 00:00:00
SSVCの情報
SSVCはカーネギーメロン大学ソフトウェア工学研究所が提案する脆弱性の評価手法です。ステークホルダーごとに脆弱性対応の優先度を決定することを支援します。
本サイトでは、CVE、KEV、EPSSの内容からExploitation(悪用状況)、Technical Impact(技術的影響)、Automatable(自動攻撃の可否)を判定します。
Exploitation: active
Technical Impact: high
Automatable: True
CVE‑2026‑0770はLangflow の validate エンドポイントにおける「exec_globals」処理が不正なコードを取り込み、 未認証リモート攻撃者による任意コード実行(RCE)が可能となるクリティカル脆弱性。
1. 脆弱性の概要
Langflow の
/api/v1/validate(validate endpoint)に渡されるexec_globalsパラメータが 「信頼されていない制御領域からの機能取り込み(CWE‑829)」 を許容してしまう。 その結果、攻撃者は細工したリクエストを送信するだけで、 認証不要で root 権限の任意コード実行が可能。1.1 影響
1.2 深刻度
Vector: AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
(Zero Day Initiative による評価)
2. 対象となる環境
2.1 影響を受ける製品・バージョン
CVE Record による影響範囲:
※「affected at 1.4.2」と明記。
追加の技術検証(Nuclei Template)では以下も影響:
* Langflow < 1.3.0(validate_code() exec() による RCE)
※公式の完全な影響範囲は 1.3.0〜1.4.2 のいずれかと推定されるが、 CVE Record の記述が最も権威性が高いため 1.4.2 が影響確定。
2.2 影響を受ける設定
/api/v1/validateエンドポイントが有効(ZDI・NVD の記述より)
3. 影響を受けた時の兆候(IoC)
公式 IoC は 不明(NVD・CVE・CISA いずれも未公開)。
技術検証(PoC)から確認できる兆候:
/api/v1/validate/codeへの 不審な JSON POST/etc/passwdなど OS ファイルがレスポンスに含まれる(PoC にて root 権限でファイル読み取り可能)
4. 推奨対策
4.1 本対策(恒久対策)
Langflow の最新バージョンへアップデート
(ZDI・Nuclei Template が「最新へ更新」を推奨)
CISA BOD 26‑04 に基づき、2026/07/24 までに対策適用が必須
(KEV 登録のため)
4.2 暫定回避策(緩和策)
公式の回避策は 不明。
有効な緩和策:
/api/v1/validateを 外部公開しない5. その他補足
5.1 悪用状況
5.2 脆弱性分類
(CVE Record に明記)