Entradas Mensuales

Síguenos en:

Canal Oficial Telegram de elhacker.NET Grupo Facebook elhacker.NET Twitter elhacker.NET Canal Youtube elhacker.NET Comunidad Steam: Grupo elhacker.NET Mastodon

Entradas populares

PostHeaderIcon Vulnerabilidad crítica en Langflow permite el robo de claves de OpenAI y AWS


Atacantes están explotando una vulnerabilidad crítica de ejecución remota de código (CVE-2026-0768) en Langflow para robar credenciales de AWS, OpenAI y claves administrativas. El fallo, que afecta a versiones 1.4.2 y anteriores, permite ejecutar código Python con privilegios de root sin necesidad de autenticación. Se recomienda a los usuarios actualizar urgentemente a la versión 1.11.6 para mitigar este y otros riesgos recientes.



Los actores de amenazas están explotando una vulnerabilidad de ejecución remota de código no autenticada (CVE-2026-0768) en Langflow, un marco de trabajo de código abierto para crear aplicaciones de IA, con el fin de robar credenciales, tokens y claves.

El problema de seguridad recibió una calificación de severidad crítica y reside en el validador de código del editor de componentes personalizados de Langflow.

La empresa de inteligencia de amenazas VulnCheck detectó la actividad en sus honeypots en el Reino Unido, que fueron objetivo de al menos 50 intentos de explotación durante el fin de semana, con tráfico de ataque originado principalmente desde Rusia.

Caitlin Condon, investigadora principal de seguridad de VulnCheck, afirmó que la actividad se intensificó y el número total de ataques observados aumentó a 360 hasta el día de hoy.

Según Condon, el atacante realiza reconocimientos y consulta variables de entorno para recolectar credenciales administrativas o claves de autenticación de superusuario para instancias de Langflow, secretos de AWS y claves de la API de OpenAI.

“Entre otras cosas, las solicitudes del atacante están consultando variables de entorno (LANGFLOW_SUPERUSER, OPENAI_API*, AWS_ACCESS*, AWS_SECRET*), leyendo /root/.cache/langflow/secret_key y comprobando el acceso .ssh y el tamaño de .bash_history”, explicó Condon [enlace].

Langflow es una plataforma de bajo código basada en Python y de código abierto [enlace] para crear aplicaciones de IA, agentes, chatbots y sistemas de generación aumentada por recuperación (RAG).

Permite a los usuarios crear flujos de trabajo en una interfaz gráfica conectando componentes para modelos de lenguaje, prompts, bases de datos, APIs y otras herramientas.

La vulnerabilidad CVE-2026-0768 fue revelada en enero y afecta a las versiones 1.4.2 de Langflow y anteriores. Permite la ejecución de código arbitrario sin autenticación con privilegios de root.

"El fallo específico existe dentro del manejo del parámetro de código proporcionado al endpoint de validación. El problema resulta de la falta de validación adecuada de una cadena suministrada por el usuario antes de usarla para ejecutar código Python", dice la descripción de la vulnerabilidad [enlace].

La Zero Day Initiative de Trend Micro [enlace] señala que esto resulta de la falta de validación adecuada de una cadena suministrada por el usuario antes de usarla para ejecutar código Python.

Condon dice que no se conocen exploits públicos de prueba de concepto (PoC).

CVE-2026-0768 no es la primera vulnerabilidad de Langflow explotada este año. En marzo, los atacantes aprovecharon CVE-2026-33017, un fallo crítico de inyección de código, aproximadamente un día después de su divulgación, y lo utilizaron para ejecutar scripts de Python y recolectar archivos .ENV y de bases de datos.

A esto le siguieron ataques que explotaron CVE-2026-5027 para escribir archivos arbitrarios en servidores vulnerables y CVE-2026-55255 para acceder a los flujos de trabajo de IA de otros usuarios, robar datos sensibles y entregar implantes de segunda etapa.

Los atacantes también explotaron CVE-2026-0770 para ejecutar comandos con privilegios de root e intentaron desplegar malware y extraer credenciales de la nube, variables de entorno y metadatos de contenedores.

Más recientemente, CISA advirtió que CVE-2026-9198 estaba siendo explotada después de que varios exploits de prueba de concepto estuvieran disponibles públicamente.

Se recomienda a los usuarios de Langflow actualizar a la última versión disponible, 1.11.6, que soluciona todos los fallos conocidos en la popular herramienta.

Fuente:
BleepingComputer

0 comments :

Post a Comment

Los comentarios pueden ser revisados en cualquier momento por los moderadores.

Serán publicados aquellos que cumplan las siguientes condiciones:
- Comentario acorde al contenido del post.
- Prohibido mensajes de tipo SPAM.
- Evite incluir links innecesarios en su comentario.
- Contenidos ofensivos, amenazas e insultos no serán permitidos.

Debe saber que los comentarios de los lectores no reflejan necesariamente la opinión del STAFF.