Explotan una vulnerabilidad crítica de Langflow para robar claves de OpenAI y AWS

Atacantes están explotando la vulnerabilidad CVE-2026-0768 en Langflow para ejecutar código sin autenticación y acceder a credenciales administrativas, secretos de AWS, claves de OpenAI, variables de entorno y metadatos de contenedores.

Vulnerabilidades
Explotan una vulnerabilidad crítica de Langflow para robar claves de OpenAI y AWS

El 1 de septiembre de 2026, actores maliciosos intensificaron la explotación de CVE-2026-0768, una vulnerabilidad crítica de ejecución remota de código sin autenticación en Langflow, un framework de código abierto para crear aplicaciones de inteligencia artificial.

La actividad fue detectada por la empresa de inteligencia de amenazas VulnCheck en honeypots ubicados en Reino Unido. Sus sistemas registraron al menos 50 intentos de explotación durante el fin de semana y 360 ataques hasta el 1 de septiembre, con tráfico procedente principalmente de Rusia.

La vulnerabilidad afecta al editor de componentes personalizados de Langflow y permite ejecutar código arbitrario con privilegios de root. El fallo reside en el tratamiento del parámetro code del endpoint validate, que utiliza una cadena proporcionada por el usuario para ejecutar código Python sin una validación adecuada.

Según VulnCheck, los atacantes realizan tareas de reconocimiento y consultan variables de entorno para obtener credenciales administrativas o claves de superusuario de Langflow, secretos de AWS y claves de API de OpenAI. También buscan el archivo /root/.cache/langflow/secret_key, información sobre el acceso SSH y el tamaño de .bash_history.

CVE-2026-0768 afecta a Langflow 1.4.2 y versiones anteriores. VulnCheck indicó que no se conocen exploits públicos de prueba de concepto. Langflow recomienda actualizar a la versión 1.11.6, que corrige los fallos conocidos del producto.

La explotación se suma a otros ataques contra Langflow registrados durante 2026, incluidos los asociados a CVE-2026-33017, CVE-2026-5027, CVE-2026-55255, CVE-2026-0770 y CVE-2026-9198.

Fuente: BleepingComputer.

Compartir

WhatsApp X Telegram Email