Trusted Design

CVE-2026-0770 の詳細

CVEの情報

説明:
Langflow exec_globals Inclusion of Functionality from Untrusted Control Sphere Remote Code Execution Vulnerability. This vulnerability allows remote attackers to execute arbitrary code on affected installations of Langflow. Authentication is not required to exploit this vulnerability. The specific flaw exists within the handling of the exec_globals parameter provided to the validate endpoint. The issue results from the inclusion of a resource from an untrusted control sphere. An attacker can leverage this vulnerability to execute code in the context of root. Was ZDI-CAN-27325.

CVE更新日: 2026-01-23 04:16:04.063000

CVSSバージョン: 3.0

CVSSスコア: 9.8

KEVの情報

KEV更新日: 2026-07-21

EPSSの情報

EPSSは脆弱性が今後30日以内に悪用される確率を予測するスコアリングシステムで、FIRST(Forum of Incident Response and Security Teams)が提供しています。
EPSSのスコアが高いということは、攻撃されるリスクが高いことを意味するので、早めの対策が必要です。

EPSSスコア: 0.634170000

EPSS更新日: 2026-08-31 00:00:00

SSVCの情報

SSVCはカーネギーメロン大学ソフトウェア工学研究所が提案する脆弱性の評価手法です。ステークホルダーごとに脆弱性対応の優先度を決定することを支援します。
本サイトでは、CVE、KEV、EPSSの内容からExploitation(悪用状況)、Technical Impact(技術的影響)、Automatable(自動攻撃の可否)を判定します。

Exploitation: active

Technical Impact: high

Automatable: True

AIを使った解説

解説:

CVE‑2026‑0770はLangflow の validate エンドポイントにおける「exec_globals」処理が不正なコードを取り込み、 未認証リモート攻撃者による任意コード実行(RCE)が可能となるクリティカル脆弱性。

1. 脆弱性の概要

Langflow の /api/v1/validate(validate endpoint)に渡される exec_globals パラメータが 「信頼されていない制御領域からの機能取り込み(CWE‑829)」 を許容してしまう。 その結果、攻撃者は細工したリクエストを送信するだけで、 認証不要で root 権限の任意コード実行が可能。

1.1 影響

  • 未認証リモート攻撃者が root 権限で任意コード実行(RCE)可能
  • Langflow サーバの 完全な乗っ取り(C/I/A 全損失)
  • CISA Known Exploited Vulnerabilities(KEV)に登録済み(悪用確認)

1.2 深刻度

  • CVSS v3.0: 9.8(CRITICAL)
    Vector: AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
    (Zero Day Initiative による評価)

2. 対象となる環境

2.1 影響を受ける製品・バージョン

CVE Record による影響範囲:

  • Langflow 1.4.2(影響あり)
    ※「affected at 1.4.2」と明記。

追加の技術検証(Nuclei Template)では以下も影響:
* Langflow < 1.3.0(validate_code() exec() による RCE)
※公式の完全な影響範囲は 1.3.0〜1.4.2 のいずれかと推定されるが、 CVE Record の記述が最も権威性が高いため 1.4.2 が影響確定。

2.2 影響を受ける設定

  • Langflow が ネットワーク経由でアクセス可能
  • /api/v1/validate エンドポイントが有効
  • exec_globals によるコード評価が許容されている構成
    (ZDI・NVD の記述より)

3. 影響を受けた時の兆候(IoC)

公式 IoC は 不明(NVD・CVE・CISA いずれも未公開)。
技術検証(PoC)から確認できる兆候:

  • /api/v1/validate/code への 不審な JSON POST
  • exec_globals を含むリクエスト
  • /etc/passwd など OS ファイルがレスポンスに含まれる
    (PoC にて root 権限でファイル読み取り可能)

4. 推奨対策

4.1 本対策(恒久対策)

  • Langflow の最新バージョンへアップデート
    (ZDI・Nuclei Template が「最新へ更新」を推奨)

  • CISA BOD 26‑04 に基づき、2026/07/24 までに対策適用が必須
    (KEV 登録のため)

4.2 暫定回避策(緩和策)

公式の回避策は 不明。
有効な緩和策:

  • /api/v1/validate を 外部公開しない
  • WAF による exec_globals を含むリクエストの遮断
  • Langflow を コンテナ隔離(root 権限で動作させない)
  • ログ監視(validate endpoint への POST を検知)

5. その他補足

5.1 悪用状況

  • CISA KEV に登録(2026/07/21)
  • 実際に悪用されている(CISA 記載)

5.2 脆弱性分類

  • CWE‑829: Inclusion of Functionality from Untrusted Control Sphere
    (CVE Record に明記)

NVDサイト

NVDでCVEの詳細を見る

戻る