SecBoard
Zurück zur Übersicht
Niedrig11 / 100Konfidenz: Mittel
EPSS8 %

Umgehend die von Langflow bereitgestellten Sicherheitsupdates einspielen.

Herleitung der Bewertung(2)

Wie der Wert zustande kommt

  • Hinweis auf verfuegbaren Angriffscode: poc+10
  • EPSS 7.7 % Ausnutzungswahrscheinlichkeit binnen 30 Tagen+1

Woraus sich die Konfidenz ergibt

  • Nur ein Herausgeber — keine Gegenlesung
  • Darunter eine behoerdliche Primaerquelle

Die Konfidenz misst die Belegqualität, nicht die Schwere.

Einschränkungen

  • Schmale Datenlage: der Wert beruht auf wenigen Einzelsignalen.
  • Fuer 1 erkannte CVE(s) liegt noch kein CVSS-Basiswert vor (NVD-Rueckstau).

Bewertung v1.1, deterministisch berechnet. Bedrohungswert und Konfidenz sind getrennte Größen.Methodik

[NEU] [kritisch] Langflow: Schwachstelle ermöglicht Ausführen von beliebigem Programmcode mit Administratorrechten

CERT-Bund·
Originalartikel lesen bei CERT-Bund

Eine kritische Schwachstelle in Langflow ermöglicht es anonymen Angreifern, beliebigen Programmcode mit Administratorrechten auszuführen. Nutzer von Langflow sind betroffen und sollten umgehend entsprechende Sicherheitsupdates einspielen, um sich vor potenziellen Angriffen zu schützen.

SecBoard-Einordnung

Die Schwachstelle erlaubt die Ausführung von beliebigem Programmcode mit Administratorrechten, was zu einer vollständigen Kompromittierung der betroffenen Langflow-Instanz führen kann.

Realistisch schlimmster Fall: Ein anonymer Angreifer könnte die Kontrolle über die Langflow-Instanz übernehmen, Daten manipulieren oder exfiltrieren und die Instanz für weitere Angriffe nutzen.

Im erfassten Bestand

  • CVE-2026-0768 kommt damit in 6 erfassten Meldungen der letzten 90 Tage vor.

Gezählt im eigenen Bestand, rückwärts ab dem Erscheinungsdatum. Das ist Belegstärke, keine Aussage über die Häufigkeit in der Welt.

Key Facts

 

CVSS
unbekannt
EPSS
7.7%
Über das Netz
unbekannt
Anmeldung nötig
unbekannt
Nutzerinteraktion nötig
unbekannt
Angriffskomplexität
unbekannt
Beeinträchtigt
unbekannt
Patch
unbekannt
Zuweisende CNA
zdi-disclosures@trendmicro.com

Betroffen

Nutzer von Langflow.

Hersteller

Langflow

Produkte

Langflow
CPE-Rohbezeichner anzeigen (1)
  • cpe:2.3:a:langflow:langflow:1.4.2:-:*:*:*:*:*:*

Prüfen

3
  • Überprüfen Sie die installierte Version von Langflow und stellen Sie sicher, dass alle verfügbaren Sicherheitsupdates angewendet wurden.
  • Überwachen Sie Langflow-Instanzen auf ungewöhnliche Prozessausführungen oder Netzwerkverbindungen, die auf eine Kompromittierung hindeuten könnten.
1 weitere
  • Stellen Sie sicher, dass Zugriffsprotokolle für Langflow-Instanzen aktiviert sind und regelmäßig auf verdächtige Aktivitäten überprüft werden.

Offene Punkte

4
anzeigen
  • Die spezifische CVE-ID der Schwachstelle ist im Artikel nicht genannt.
  • Details zum genauen Exploitationsmechanismus sind im Artikel nicht spezifiziert.
  • Informationen zu betroffenen Versionen von Langflow sind im Artikel nicht spezifiziert.
  • Informationen zu den genauen Auswirkungen auf die Vertraulichkeit, Integrität und Verfügbarkeit sind im Artikel nicht spezifiziert, außer der Möglichkeit der Code-Ausführung.

Red-Team-Relevanz

Was heißt das für dein nächstes Assessment?

Einordnung anzeigen
  • Initial Access möglich?Ja
  • Privilege Escalation relevant?Unklar
  • Exploit öffentlich verfügbar?Ja
  • Detection / Logging prüfbar?Möglich
  • Für Purple-Team-Szenario geeignet?Unklar

Kundenfragen

  • Haben wir Windows extern erreichbar?

MITRE ATT&CK(2)

Techniken aus allen Quellen zusammengeführt — nach Stärke des Belegs sortiert.

T1059Command and Scripting Interpreterzugeordnet

beliebigen Programmcode mit Administratorrechten auszuführen

T1068Exploitation for Privilege Escalationzugeordnet

beliebigen Programmcode mit Administratorrechten auszuführen

Mehrere Herkünfte bei derselben Technik heißt: mehrere unabhängige Wege führen dorthin.

Quellen & Belege· 1 Quelle

  • Nur eine Quelle — der Sachverhalt ist an keiner zweiten Stelle gegengelesen.

Verknüpfte Intelligence

Dieselben Entitäten an anderer Stelle auf SecBoard.

CVE-Profile

Themen
kritisch