Aktualisieren Sie Langflow umgehend auf Version 1.10.3 oder höher, um die bekannten Schwachstellen zu beheben.
Hoechster CVSS-Basiswert 9.6+17
Bewertung v1.1, deterministisch berechnet. Bedrohungswert und Konfidenz sind getrennte Größen.Methodik
[NEU] [hoch] Langflow: Mehrere Schwachstellen
Mehrere Schwachstellen in Langflow ermöglichen Angreifern die Ausführung beliebigen Programmcodes mit Administratorrechten und die Umgehung von Sicherheitsvorkehrungen. Betroffen sind Langflow-Versionen unter 1.10.3 auf Linux, Windows und UNIX. Nutzer sollten umgehend auf eine sichere Version aktualisieren, um die Risiken zu minimieren.
SecBoard-Einordnung
Diese Schwachstellen ermöglichen Angreifern die vollständige Kontrolle über betroffene Systeme durch Ausführung von beliebigem Code mit Administratorrechten, was zu Datenkompromittierung oder Systemausfall führen kann.
Realistisch schlimmster Fall: Ein Angreifer könnte die volle Kontrolle über das betroffene Langflow-System erlangen, sensible Daten exfiltrieren, die Systemintegrität kompromittieren oder das System für weitere Angriffe auf die Infrastruktur nutzen.
Key Facts
- CVSS
- 9.6 · CRITICAL
- EPSS
- 0.2%
- Über das Netz
- ja
- Anmeldung nötig
- ja
- Nutzerinteraktion nötig
- nein
- Angriffskomplexität
- niedrig
- Beeinträchtigt
- Vertraulichkeit, Integrität
- Patch
- unbekannt
- Zuweisende CNA
- psirt@us.ibm.com
- CVSS
- 5.4 · MEDIUM
- EPSS
- 0.3%
- Über das Netz
- ja
- Anmeldung nötig
- ja
- Nutzerinteraktion nötig
- nein
- Angriffskomplexität
- niedrig
- Beeinträchtigt
- Integrität, Verfügbarkeit
- Patch
- unbekannt
- Zuweisende CNA
- psirt@us.ibm.com
Betroffen
Organisationen, die Langflow-Versionen unter 1.10.3 auf Linux, Windows oder UNIX einsetzen.
Prüfen
3- ▸Überprüfen Sie die aktuell installierte Langflow-Version. Wenn diese unter 1.10.3 liegt, ist Ihr System anfällig.
- ▸Stellen Sie sicher, dass alle Langflow-Instanzen auf die neueste sichere Version aktualisiert wurden.
▸ 1 weitere▾ weniger
- ▸Überwachen Sie Systemprotokolle auf ungewöhnliche Aktivitäten oder Code-Ausführungen, die auf eine Kompromittierung hindeuten könnten.
Offene Punkte
3▸ anzeigen▾ ausblenden
- ▸Es ist nicht spezifiziert, welche spezifischen Schwachstellen (z.B. CVE-IDs) ausgenutzt werden.
- ▸Der genaue Angriffsvektor oder die Komplexität der Ausnutzung wird im Artikel nicht beschrieben.
- ▸Es wird nicht angegeben, ob es bereits aktive Ausnutzungen dieser Schwachstellen gibt.
Red-Team-Relevanz
Was heißt das für dein nächstes Assessment?
▸ Einordnung anzeigen▾ Einordnung ausblenden
- Initial Access möglich?Ja
- Privilege Escalation relevant?Unklar
- Exploit öffentlich verfügbar?Möglich
- Detection / Logging prüfbar?Möglich
- Für Purple-Team-Szenario geeignet?Unklar
Kundenfragen
- Haben wir Windows extern erreichbar?
MITRE ATT&CK(3)
Techniken aus allen Quellen zusammengeführt — nach Stärke des Belegs sortiert.
„Angreifern die Ausführung beliebigen Programmcodes“
„Ausführung beliebigen Programmcodes mit Administratorrechten“
„die Umgehung von Sicherheitsvorkehrungen“
Mehrere Herkünfte bei derselben Technik heißt: mehrere unabhängige Wege führen dorthin.
Quellen & Belege· 1 Quelle
Behoerdliche Veroeffentlichung mit Amtspflicht zur Richtigkeit, frei zugaenglich.
- Nur eine Quelle — der Sachverhalt ist an keiner zweiten Stelle gegengelesen.
Verknüpfte Intelligence
Dieselben Entitäten an anderer Stelle auf SecBoard.
CVE-Profile