Lỗ hổng thực thi mã từ xa (RCE) trong Langflow đang bị khai thác tích cực

Lỗ hổng thực thi mã từ xa (RCE) trong Langflow đang bị khai thác tích cực

Các chuyên gia bảo mật vừa phát hiện một chiến dịch tấn công quy mô lớn nhắm vào Langflow – nền tảng mã nguồn thấp (low-code) phổ biến để xây dựng các ứng dụng và tác nhân AI. Lỗ hổng nghiêm trọng này cho phép kẻ tấn công thực thi mã từ xa (RCE) mà không cần xác thực, đe dọa trực tiếp đến các hệ thống ứng dụng AI và dữ liệu nhạy cảm của doanh nghiệp.

Lỗ hổng thực thi mã từ xa (RCE) trong Langflow đang bị khai thác tích cực

Chi tiết về lỗ hổng CVE-2026-5027

Lỗ hổng được định danh là CVE-2026-5027 với điểm số CVSS là 8.8 (mức độ nghiêm trọng cao). Đây là một lỗi liên quan đến kỹ thuật Path Traversal (duyệt đường dẫn) nằm trong chức năng tải tệp lên của hệ thống. Do việc thiếu kiểm soát và làm sạch (sanitize) tham số tên tệp trong yêu cầu tải lên, kẻ tấn công có thể chèn các chuỗi ký tự như ../ để ghi tệp vào bất kỳ vị trí nào trên hệ điều hành máy chủ.

Theo báo cáo từ VulnCheck, vì Langflow thường bật chế độ tự động đăng nhập không cần xác thực theo mặc định, kẻ tấn công có thể dễ dàng truy cập vào điểm cuối (endpoint) POST /api/v2/files và thực hiện hành vi ghi tệp độc hại mà không cần bất kỳ thông tin đăng nhập nào.

Từ ghi tệp đến chiếm quyền điều khiển hệ thống

Việc có thể ghi tệp tùy ý là bước đệm nguy hiểm dẫn đến chiếm quyền điều khiển hoàn toàn (RCE). Kẻ tấn công có thể:

  • Ghi đè các tệp cấu hình quan trọng.
  • Chèn mã Python độc hại vào các thư mục chứa plugin hoặc workflow.
  • Tạo các tệp thực thi trong thư mục khởi động của hệ thống.

Hiện tại, các công cụ tìm kiếm hạ tầng mạng đã ghi nhận hơn 7.000 thực thể Langflow đang công khai trên internet, phần lớn tập trung tại khu vực Bắc Mỹ và Châu Âu, biến chúng thành mục tiêu béo bở cho các nhóm tin tặc.

Khuyến nghị khẩn cấp

Cộng đồng bảo mật khuyến cáo các tổ chức đang sử dụng Langflow thực hiện ngay các biện pháp sau:

  • Cập nhật ngay lập tức: Kiểm tra và nâng cấp lên phiên bản mới nhất đã được vá lỗi từ nhà phát triển.
  • Hạn chế quyền truy cập: Không công khai giao diện quản trị Langflow trực tiếp ra internet. Sử dụng VPN hoặc các lớp xác thực bổ sung (SSO/IAP).
  • Chặn endpoint nguy hiểm: Nếu không cần thiết, hãy cấu hình tường lửa ứng dụng (WAF) hoặc Proxy để chặn các yêu cầu đến /api/v2/files từ các nguồn không tin tưởng.

Sự việc này một lần nữa cảnh báo về rủi ro bảo mật trong chuỗi cung ứng công cụ AI. Khi các doanh nghiệp chạy đua tích hợp AI, việc đảm bảo an toàn cho chính các nền tảng xây dựng AI là nhiệm vụ ưu tiên hàng đầu.

VNCyberS tổng hợp từ SecurityWeek và VulnCheck

Contact Us

Email: [email protected]
Phone: +84 903260277