
🚨 Nova vulnerabilidade crítica em ambientes de IA: CVE-2026-33017
A falha afeta o Langflow e permite RCE não autenticado por meio do endpoint:
/api/v1/build_public_tmp/{flow_id}/flow
💥 Impactos possíveis:
- Execução remota de código;
- Roubo de API Keys
- Comprometimento de pipelines RAG
- Poisoning de embeddings
- Movimento lateral em ambientes AI/LLMOps
🔍 Detecção:
- Monitorar chamadas POST suspeitas.
- Identificar execuções Python anômalas.
- Detectar payloads com exec(), subprocess e os.system()
🛡️ Mitigação:
✔ Atualizar para Langflow 1.9.0+
✔ Restringir acesso ao endpoint vulnerável.
✔ Desabilitar Public Flows
✔ Aplicar isolamento em containers.
MITRE ATT&CK:
T1190 • T1059 • T1105 • T1552
Correções possíveis
Mitigações temporárias
Caso atualização imediata não seja possível:
1. Bloquear endpoint vulnerável.
NGINX (VirtualHost.conf)
#
location /api/v1/build_public_tmp/ {
deny all;
}
2. Restringir acesso externo.
Firewall:
# ufw deny 7860/tcp
ou:
#iptables -A INPUT -p tcp –dport 7860 -j DROP
3. Desabilitar Public Flows
# export AUTO_LOGIN=false
4. Hardening recomendado
Executar Langflow sem privilégios.
# useradd -r langflow
5. Container isolado.
#docker run –read-only –cap-drop ALL –security-opt no-new-privileges langflowai/langflow


Deixe uma resposta