Voltar para o Labs
Alerta de Segurança

CVE-2026-33017

Sobre

O Langflow é uma ferramenta para construir e implantar agentes e fluxos de trabalho baseados em IA. Nas versões anteriores a 1.9.0, o endpoint POST /api/v1/build_public_tmp/{flow_id}/flow permite construir fluxos públicos sem exigir autenticação. Quando o parâmetro opcional data é fornecido, o endpoint usa os dados de fluxo controlados pelo atacante (contendo código Python arbitrário em definições de nós) em vez dos dados de fluxo armazenados no banco de dados. Esse código é passado para exec() sem nenhum sandboxing, resultando em execução remota de código não autenticada. Isso é distinto do CVE-2025-3248, que corrigiu o /api/v1/validate/code adicionando autenticação. O endpoint build_public_tmp foi projetado para ser não autenticado (para fluxos públicos), mas aceita incorretamente dados de fluxo fornecidos pelo atacante contendo código executável arbitrário. Este problema foi corrigido na versão 1.9.0.

Fraqueza (CWE):CWE-94CWE-95CWE-306

Análise do analista Rainforest

O Langflow, um construtor visual para agentes e fluxos de trabalho de IA, expõe um endpoint POST /api/v1/build_public_tmp/{flow_id}/flow que é intencionalmente não autenticado para que fluxos públicos possam ser construídos. A falha é que, quando o parâmetro opcional data é fornecido, o endpoint confia nesses dados de fluxo controlados pelo atacante em vez do fluxo armazenado no banco de dados. As definições de nós de fluxo podem conter código Python, e esse código é entregue ao exec() sem sandboxing, de modo que um atacante não autenticado que poste um fluxo elaborado alcança execução remota de código direta no servidor.

Instâncias do Langflow são cada vez mais colocadas em pé para prototipar e hospedar fluxos de trabalho de agentes de IA, frequentemente expostas à rede para colaboração e não endurecidas como serviços de produção, e frequentemente contêm chaves de API e credenciais dos provedores de modelo e ferramentas que os fluxos orquestram. Isso torna um RCE não autenticado um caminho direto tanto para o comprometimento do servidor quanto para o roubo de segredos. Atualize para o Langflow 1.9.0 ou posterior e, até lá, mantenha qualquer instância fora da internet pública e atrás de um proxy com autenticação. Como o endpoint vulnerável é não autenticado por design, revise os servidores expostos em busca de processos inesperados e exfiltração de credenciais armazenadas.

Referências

CVEs Relacionadas

Perguntas frequentes

O que é CVE-2026-33017?

O Langflow é uma ferramenta para construir e implantar agentes e fluxos de trabalho baseados em IA. Nas versões anteriores a 1.9.0, o endpoint POST /api/v1/build_public_tmp/{flow_id}/flow permite construir fluxos públicos sem exigir autenticação.

Qual a gravidade de CVE-2026-33017?

CVE-2026-33017 tem pontuação base CVSS 3.1 de 9.8, classificada como critical. No Rainforest Risk Index — que pondera a gravidade junto com a facilidade de alcançar a falha e a amplitude do impacto — a nota é 99 de 100, na faixa crítico.

Como CVE-2026-33017 é explorada?

Segundo o vetor CVSS (CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H): vetor de ataque Rede, complexidade de ataque Baixa, privilégios necessários Nenhum, interação do usuário Nenhuma. Impacto em confidencialidade Alto, integridade Alto e disponibilidade Alto.

Quais produtos são afetados por CVE-2026-33017?

Os avisos públicos listam como afetados: langflow. Consulte as referências desta página para as versões exatas confirmadas por cada fornecedor.

Como corrigir CVE-2026-33017?

Aplique a correção publicada pelo fornecedor — as referências desta página levam aos avisos e patches originais. Quando não for possível corrigir de imediato, reduza a exposição do componente afetado e monitore tentativas de exploração. Clientes Rainforest recebem esta vulnerabilidade correlacionada aos próprios ativos e priorizada pela exposição real, não apenas pela nota.

Potencialize sua estratégia de segurança com a Rainforest

Descubra vulnerabilidades cedo, priorize ameaças críticas e proteja o que realmente importa. A Rainforest simplifica suas operações de segurança, economizando tempo e reduzindo custos, para você focar no que move o seu negócio.

Compartilhar:LinkedInX Email