Langflow · Langflow · CVE-2026-55447
**Nome do Software Vulnerável e Versões Afetadas**
Langflow versões anteriores a 1.9.2
**Descrição**
Existe um problema em componentes baseados em `BaseFileComponent`, incluindo Docling (`DoclingInlineComponent`), Docling Serve (`DoclingRemoteComponent`), Read File (`FileComponent`), NVIDIA Retriever Extraction (`NvidiaIngestComponent`), Video File (`VideoFileComponent`) e Unstructured API (`UnstructuredComponent`). A função ` unpack bundle()` em `langflow/src/lfx/src/lfx/base/data/base file.py` não valida adequadamente os arquivos durante a extração de arquivos TAR, permitindo o processamento de links simbólicos (symlinks). Um invasor pode fornecer um arquivo TAR manipulado contendo symlinks para caminhos absolutos no sistema de arquivos, direcionando o nó para ler arquivos arbitrários. Isso pode levar à exposição de informações sensíveis, como a `secret key` usada para tokens JWT, o que poderia subsequentemente permitir que um invasor ignore a autenticação e alcance a execução remota de código ao criar um fluxo com um nó Python Interpreter.
**Recomendações**
Atualize para a versão 1.9.2 ou posterior.
Como medida paliativa temporária, restrinja o uso de componentes baseados em `BaseFileComponent` ao processar dados controlados por usuários.