A Langflow e a CVE-2026-33017

🚨 Nova vulnerabilidade crítica em ambientes de IA: CVE-2026-33017

A falha afeta o Langflow e permite RCE não autenticado por meio do endpoint:

/api/v1/build_public_tmp/{flow_id}/flow

💥 Impactos possíveis:

  • Execução remota de código;
  • Roubo de API Keys
  • Comprometimento de pipelines RAG
  • Poisoning de embeddings
  • Movimento lateral em ambientes AI/LLMOps

🔍 Detecção:

  • Monitorar chamadas POST suspeitas.
  • Identificar execuções Python anômalas.
  • Detectar payloads com exec(), subprocess e os.system()

🛡️ Mitigação:
✔ Atualizar para Langflow 1.9.0+
✔ Restringir acesso ao endpoint vulnerável.
✔ Desabilitar Public Flows
✔ Aplicar isolamento em containers.

MITRE ATT&CK:
T1190 • T1059 • T1105 • T1552

Correções possíveis

Mitigações temporárias

Caso atualização imediata não seja possível:

1. Bloquear endpoint vulnerável.

NGINX (VirtualHost.conf)
#
location /api/v1/build_public_tmp/ {
deny all;
}

2. Restringir acesso externo.

Firewall:

# ufw deny 7860/tcp

ou:

#iptables -A INPUT -p tcp –dport 7860 -j DROP

3. Desabilitar Public Flows

# export AUTO_LOGIN=false

4. Hardening recomendado

Executar Langflow sem privilégios.

# useradd -r langflow

5. Container isolado.

#docker run –read-only –cap-drop ALL –security-opt no-new-privileges langflowai/langflow


Descubra mais sobre Consultoria em Segurança Cibernética

Assine para receber nossas notícias mais recentes por e-mail.

Deixe uma resposta

Descubra mais sobre Consultoria em Segurança Cibernética

Assine agora mesmo para continuar lendo e ter acesso ao arquivo completo.

Continuar lendo

Descubra mais sobre Consultoria em Segurança Cibernética

Assine agora mesmo para continuar lendo e ter acesso ao arquivo completo.

Continuar lendo