Langflow – டெவலப்பர்கள் LLM prompts, தரவு ஆதாரங்கள் (data sources) மற்றும் தனிப்பயனாக்கப்பட்ட Python குறியீடுகளை ஒன்றிணைக்க உதவும் ஒரு திறந்த மூல (open-source) தளமாகும் – இதில் ஒரு முக்கியமான குறைபாடு உள்ளது. இது பாதிப்புக்குள்ளாகும் ஒரு சர்வரில் யார் வேண்டுமானாலும் தன்னிச்சையான Python குறியீட்டை இயக்க அனுமதிக்கிறது. CVSS அளவீட்டில் 9.8 என மதிப்பிடப்பட்ட CVE-2026-33017, 1.9.0-க்கு முந்தைய அனைத்து பதிப்புகளையும் பாதிக்கிறது. இது அங்கீகாரம் (authentication) இல்லாமலேயே தூண்டப்படலாம் என்பதால், பயனர்கள் உடனடியாக பதிப்பைப் புதுப்பிக்கவோ அல்லது “public flow” அம்சத்தை முடக்கவோ வேண்டிய கட்டாயத்தில் உள்ளனர்.
இந்த பிழை என்ன செய்கிறது
Langflow-ன் public-flow endpoint, லாகின் செய்யாமலேயே யார் வேண்டுமானாலும் முயற்சி செய்யக்கூடிய டெமோ-பாணி சாட்பாட்களுக்காக (demo-style chatbots) உருவாக்கப்பட்டது. இந்த endpoint, கோரிக்கையின் உடலில் (request body) ஒரு data அளவுருவை (parameter) ஏற்றுக்கொள்கிறது, அந்தத் தரவு பாதுகாப்பான flow வரையறையைக் கொண்டுள்ளது என்று கருதி, அதன் உள்ளடக்கத்தை நேரடியாக Python-ன் உள்ளமைக்கப்பட்ட exec() செயல்பாட்டிற்கு வழங்குகிறது. exec() அந்தத் தொடரை (string) குறியீடாக மதிப்பிட்டு, Langflow செயல்முறையின் அதே அதிகாரங்களுடன் (privileges) அதை இயக்குகிறது.
ஒரு தாக்குதல்தாரர் (attacker), பகிரப்பட்ட URL-களில் பெரும்பாலும் காட்டப்படும் public flow-ன் ID-யை மட்டும் பயன்படுத்தி, ஒரு தீங்கிழைக்கும் flow வரையறையை மாற்றீடு செய்யும் கோரிக்கையை உருவாக்க முடியும். சர்வர் அந்த கோரிக்கையைச் செயல்படுத்தும்போது, உள்ளே செலுத்தப்பட்ட (injected) Python உடனடியாக இயங்கி, ஹோஸ்ட் சிஸ்டம் (host system) மீது தாக்குதல்தாரருக்கு முழுமையான கட்டுப்பாட்டை வழங்குகிறது.
இந்த பாதிப்பு எவ்வாறு தப்பியது
முந்தைய பதிப்புகளில், ஒரு data புலம் (field) இருக்கும்போது, தரவுத்தளத்திலிருந்து (database) ஒரு flow-வை ஏற்றும் குறியீடு பாதை (code path) தவிர்க்கப்பட்டது. தரவைச் சுத்திகரிக்கவோ (sanitising) அல்லது சரிபார்க்கவோ (validating) செய்வதற்குப் பதிலாக, சர்வர் கோரிக்கை விடுத்தவரை நம்பி, அதை அப்படியே செயல்படுத்தியது. இந்த endpoint எந்த லாகின் இல்லாமலேயும் அணுகக்கூடியதாக இருப்பதால், public flows வசதி செயல்படுத்தப்பட்டுள்ள எந்தவொரு Langflow instance-க்கும் பொது இணையமே (public internet) தாக்குதலுக்கான களமாக அமைகிறது.
யார் பாதிக்கப்பட வாய்ப்புள்ளது
இதன் தீவிரத் தன்மையைக் (severity score) கருத்தில் கொள்ளும்போது, இந்த பாதிப்பு "மிகவும் முக்கியமானது" (critical) எனக் கருதப்படுகிறது.
உடனடித் தடுப்பு நடவடிக்கைகள்
- Langflow 1.9.0-க்கு மேம்படுத்தவும் – இது மட்டுமே உறுதிப்படுத்தப்பட்ட தீர்வு.
- அநாமதேய அணுகல் (anonymous access) தேவையில்லை என்றால், public flow அம்சத்தை முடக்கவும்.
- AUTO_LOGIN-ஐ முடக்கவும் – இது அங்கீகரிக்கப்படாத கோரிக்கைகளுக்கான தானியங்கி அமர்வு உருவாக்கத்தைத் (automatic session creation) தடுக்கும்.
- நம்பகமான IP வரம்புகளுக்கு மட்டும் அணுகலை மட்டுப்படுத்த, API-யை ஒரு firewall அல்லது reverse proxy-க்கு பின்னால் வைக்கவும்.
dataஅளவுருவைக் கொண்டbuild_public_tmpendpoint-க்கான கோரிக்கைகளைத் தடுக்கும் வகையில் ஒரு Web Application Firewall (WAF)-ஐப் பயன்படுத்தவும்.
இந்தத் தீர்வு ஏன் முக்கியமானது
இந்த பாதிப்பு ஒரு அடிப்படை வடிவமைப்புத் தவறைப் பயன்படுத்துகிறது: அதிக அதிகாரங்களுடன் இயங்கும் சூழலில், பயனர் வழங்கும் குறியீட்டை நம்புவது. அந்த நம்பிக்கையை நீக்கி, கடுமையான உள்ளீட்டு கையாளுதலை (input handling) அமல்படுத்துவதன் மூலம், Langflow 1.9.0 பொது டெமோ பயனர்களுக்கும் அடிப்படை சர்வருக்கும் இடையிலான பாதுகாப்பை மீண்டும் நிலைநாட்டுகிறது.
அடுத்து கவனிக்க வேண்டியவை
- சமூகத்தின் பதில் (Community response) – அடுத்தகட்ட திருத்தங்கள் (patches) அல்லது அறிவுறுத்தல்களுக்காக Langflow களஞ்சியத்தைக் (repository) கண்காணிக்கவும்.
சுருக்கமாகச் சொன்னால்: public-flow endpoint-ஐ வெளிப்படுத்தும் எந்தவொரு Langflow பயன்பாட்டையும் இன்றே சரிசெய்ய (patch) வேண்டும். பதிப்பு 1.9.0 இயங்கும் வரை, அந்த அம்சத்தை முடக்கிவிட்டு, நெட்வொர்க் கட்டுப்பாடுகளின் மூலம் சேவையைப் பாதுகாக்கவும். ஒரு பாதுகாப்பு மீறலின் பாதிப்பு, விரைவான மேம்பாட்டிற்கான முயற்சியை விடப் பல மடங்கு அதிகமாக இருக்கும்.
