حمله به Langflow ظرف ۲۰ ساعت پس از افشای CVE-2026-33017
آسیبپذیری بحرانی CVE-2026-33017 در Langflow — ابزار ساخت برنامههای AI با LangChain — تنها ۲۰ ساعت پس از افشای عمومی، مورد بهرهبرداری گسترده قرار گرفت. این شکاف اجرای کد از راه دور بدون احراز هویت را روی هر نمونهی در دسترس عمومی فراهم میکند.
ⓘ بهروزرسانی شد · ۵ خرداد ۱۴۰۵
نگار محمدی
@negar

ماجرا چه بود؟
پروژهی متنباز Langflow — یکی از محبوبترین ابزارهای ساخت گرافیکی برای برنامههای مبتنی بر LangChain — در ۱۹ مارس ۲۰۲۶ یک وصلهی امنیتی منتشر کرد. CVE-2026-33017 با امتیاز CVSS 9.8 یک آسیبپذیری اجرای کد از راه دور است که در endpoint اجرای code transformer قرار دارد.
طبق گزارش پلتفرم Censys، تنها ۲۰ ساعت پس از انتشار وصله، حملات گسترده به نمونههای در دسترس اینترنت آغاز شد. در زمان حمله، بیش از ۳۰۰۰ نمونهی Langflow وصلهنشده روی اینترنت قابل دسترسی بودند.
جزئیات فنی
نقطهی آسیبپذیر در endpoint POST /api/v1/validate/code قرار دارد. این endpoint برای تست syntax کدهای ارسالی کاربر طراحی شده، اما اعتبارسنجی محدودیت اجرا را نداشت. مهاجم میتوانست payload پایتون دلخواه ارسال کند که در سطح فرآیند سرور Langflow اجرا میشد.
مهاجمان عمدتاً سه نوع payload مشاهده شدند: نصب miner مونرو، استقرار reverse-shell به سرورهای C2 در Asia، و سرقت متغیرهای محیطی شامل کلیدهای OpenAI و AWS.
تأثیر و واکنش
DataStax، نگهدارندهی Langflow، در blog post رسمی اعلام کرد که نسخهی 1.0.20 وصله را شامل میشود و توصیه کرد نمونههای در دسترس عمومی فوراً آفلاین شوند. تیم Cloudflare گزارش داد که ترافیک حملهای علیه این endpoint در ۲۴ ساعت پس از انتشار CVE، ۴۸ برابر شد.
توصیههای امنیتی
- Langflow را بلافاصله به نسخهی 1.0.20 یا جدیدتر ارتقا دهید.
- دسترسی به Langflow از اینترنت عمومی را تا زمان وصلهگذاری ببندید — از VPN یا nginx auth استفاده کنید.
- متغیرهای محیطی حاوی کلیدهای OpenAI/AWS را در صورت احتمال نشت، بلافاصله rotate کنید.
- لاگهای /api/v1/validate/code را برای فعالیت غیرعادی پس از ۱۹ مارس بررسی کنید.
منابع
منابع
نظرات
- در حال بارگذاری…
ثبت نظر
برای ثبت نظر اطلاعات زیر را پر کنید.

نفوذ به زنجیرهی تأمین Trivy: infostealer از طریق Docker پخش شد
Trivy — اسکنر متنباز محبوب آسیبپذیری از شرکت Aqua Security — هدف یک حملهی زنجیرهی تأمین قرار گرفت. نسخهی آلودهی Docker image در رجیستری رسمی منتشر شد و یک infostealer در محیط CI/CD سازمانهای قربانی نصب کرد. CVE-2026-33634 برای ردیابی این حادثه ثبت شد.



