PT-2026-68305 · Ibm · Langflow Oss
CVE-2026-9201
·
Publicado
2026-08-05
·
Atualizado
2026-08-06
CVSS v3.1
8.8
Alta
| Vetor | AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
IBM Langflow OSS versões 1.0.0 through 1.10.3
Description
Um invasor autenticado pode executar código arbitrário devido a uma fraqueza criptográfica no mecanismo de validação de componentes personalizados. Quando o modo de endurecimento opcional é ativado para restringir a execução a modelos de componentes confiáveis, a aplicação valida o código do componente usando um hash SHA-256 truncado. Como a comparação utiliza apenas uma parte do digest, um invasor pode criar um código de componente malicioso que colida com o hash de um modelo confiável para ignorar a validação. Isso permite a introdução e execução de código Python não autorizado dentro do processo, podendo levar ao comprometimento total da instância.
Recommendations
Atualize o IBM Langflow OSS para uma versão posterior à 1.10.3.
Correção
Inadequate Encryption Strength
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Langflow Oss