Umgehend die von Langflow bereitgestellten Sicherheitsupdates einspielen.
▸▾Herleitung der Bewertung(2)
Wie der Wert zustande kommt
- Hinweis auf verfuegbaren Angriffscode: poc+10
- EPSS 7.7 % Ausnutzungswahrscheinlichkeit binnen 30 Tagen+1
Woraus sich die Konfidenz ergibt
- Nur ein Herausgeber — keine Gegenlesung
- Darunter eine behoerdliche Primaerquelle
Die Konfidenz misst die Belegqualität, nicht die Schwere.
Einschränkungen
- Schmale Datenlage: der Wert beruht auf wenigen Einzelsignalen.
- Fuer 1 erkannte CVE(s) liegt noch kein CVSS-Basiswert vor (NVD-Rueckstau).
Bewertung v1.1, deterministisch berechnet. Bedrohungswert und Konfidenz sind getrennte Größen.Methodik
[NEU] [kritisch] Langflow: Schwachstelle ermöglicht Ausführen von beliebigem Programmcode mit Administratorrechten
Eine kritische Schwachstelle in Langflow ermöglicht es anonymen Angreifern, beliebigen Programmcode mit Administratorrechten auszuführen. Nutzer von Langflow sind betroffen und sollten umgehend entsprechende Sicherheitsupdates einspielen, um sich vor potenziellen Angriffen zu schützen.
SecBoard-Einordnung
Die Schwachstelle erlaubt die Ausführung von beliebigem Programmcode mit Administratorrechten, was zu einer vollständigen Kompromittierung der betroffenen Langflow-Instanz führen kann.
Realistisch schlimmster Fall: Ein anonymer Angreifer könnte die Kontrolle über die Langflow-Instanz übernehmen, Daten manipulieren oder exfiltrieren und die Instanz für weitere Angriffe nutzen.
Im erfassten Bestand
- ▸CVE-2026-0768 kommt damit in 6 erfassten Meldungen der letzten 90 Tage vor.
Gezählt im eigenen Bestand, rückwärts ab dem Erscheinungsdatum. Das ist Belegstärke, keine Aussage über die Häufigkeit in der Welt.
Key Facts
- CVSS
- unbekannt
- EPSS
- 7.7%
- Über das Netz
- unbekannt
- Anmeldung nötig
- unbekannt
- Nutzerinteraktion nötig
- unbekannt
- Angriffskomplexität
- unbekannt
- Beeinträchtigt
- unbekannt
- Patch
- unbekannt
- Zuweisende CNA
- zdi-disclosures@trendmicro.com
Betroffen
Nutzer von Langflow.
Hersteller
Produkte
▸ CPE-Rohbezeichner anzeigen▾ CPE-Rohbezeichner ausblenden (1)
- cpe:2.3:a:langflow:langflow:1.4.2:-:*:*:*:*:*:*
Prüfen
3- ▸Überprüfen Sie die installierte Version von Langflow und stellen Sie sicher, dass alle verfügbaren Sicherheitsupdates angewendet wurden.
- ▸Überwachen Sie Langflow-Instanzen auf ungewöhnliche Prozessausführungen oder Netzwerkverbindungen, die auf eine Kompromittierung hindeuten könnten.
▸ 1 weitere▾ weniger
- ▸Stellen Sie sicher, dass Zugriffsprotokolle für Langflow-Instanzen aktiviert sind und regelmäßig auf verdächtige Aktivitäten überprüft werden.
Offene Punkte
4▸ anzeigen▾ ausblenden
- ▸Die spezifische CVE-ID der Schwachstelle ist im Artikel nicht genannt.
- ▸Details zum genauen Exploitationsmechanismus sind im Artikel nicht spezifiziert.
- ▸Informationen zu betroffenen Versionen von Langflow sind im Artikel nicht spezifiziert.
- ▸Informationen zu den genauen Auswirkungen auf die Vertraulichkeit, Integrität und Verfügbarkeit sind im Artikel nicht spezifiziert, außer der Möglichkeit der Code-Ausführung.
Red-Team-Relevanz
Was heißt das für dein nächstes Assessment?
▸ Einordnung anzeigen▾ Einordnung ausblenden
- Initial Access möglich?Ja
- Privilege Escalation relevant?Unklar
- Exploit öffentlich verfügbar?Ja
- Detection / Logging prüfbar?Möglich
- Für Purple-Team-Szenario geeignet?Unklar
Kundenfragen
- Haben wir Windows extern erreichbar?
MITRE ATT&CK(2)
Techniken aus allen Quellen zusammengeführt — nach Stärke des Belegs sortiert.
„beliebigen Programmcode mit Administratorrechten auszuführen“
„beliebigen Programmcode mit Administratorrechten auszuführen“
Mehrere Herkünfte bei derselben Technik heißt: mehrere unabhängige Wege führen dorthin.
Quellen & Belege· 1 Quelle
Behoerdliche Veroeffentlichung mit Amtspflicht zur Richtigkeit, frei zugaenglich.
- Nur eine Quelle — der Sachverhalt ist an keiner zweiten Stelle gegengelesen.
Verknüpfte Intelligence
Dieselben Entitäten an anderer Stelle auf SecBoard.
CVE-Profile