PT-2026-68305 · Ibm · Langflow Oss

CVE-2026-9201

·

Publicado

2026-08-05

·

Atualizado

2026-08-06

CVSS v3.1

8.8

Alta

VetorAV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas IBM Langflow OSS versões 1.0.0 through 1.10.3
Description Um invasor autenticado pode executar código arbitrário devido a uma fraqueza criptográfica no mecanismo de validação de componentes personalizados. Quando o modo de endurecimento opcional é ativado para restringir a execução a modelos de componentes confiáveis, a aplicação valida o código do componente usando um hash SHA-256 truncado. Como a comparação utiliza apenas uma parte do digest, um invasor pode criar um código de componente malicioso que colida com o hash de um modelo confiável para ignorar a validação. Isso permite a introdução e execução de código Python não autorizado dentro do processo, podendo levar ao comprometimento total da instância.
Recommendations Atualize o IBM Langflow OSS para uma versão posterior à 1.10.3.

Correção

Inadequate Encryption Strength

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-9201

Produtos afetados

Langflow Oss