Langflow – డెవలపర్లు LLM ప్రాంప్ట్‌లు, డేటా సోర్స్‌లు మరియు కస్టమ్ Python కోడ్‌ను అనుసంధానించడానికి ఉపయోగించే ఓపెన్-సోర్స్ ప్లాట్‌ఫారమ్ – లో ఒక క్లిష్టమైన లోపం ఉంది. ఇది ఎవరైనా బలహీనమైన సర్వర్‌పై ఏదైనా Python కోడ్‌ను రన్ చేసేలా చేస్తుంది. CVSS స్కేల్‌లో 9.8 రేటింగ్ ఉన్న CVE-2026-33017, 1.9.0 కంటే ముందున్న ప్రతి వెర్షన్‌ను ప్రభావితం చేస్తుంది మరియు ఎటువంటి అథెంటికేషన్ లేకుండానే దీనిని ట్రిగ్గర్ చేయవచ్చు. దీనివల్ల ఆపరేటర్లు వెంటనే అప్‌గ్రేడ్ చేయాల్సి ఉంటుంది లేదా “public flow” ఫీచర్‌ను నిలిపివేయాల్సి ఉంటుంది.

ఈ బగ్ ఏం చేస్తుంది

Langflow యొక్క public-flow endpoint అనేది ఎవరైనా లాగిన్ అవ్వకుండా ప్రయత్నించగలిగే డెమో-స్టైల్ చాట్‌బాట్‌ల కోసం ఉద్దేశించబడింది. ఈ endpoint రిక్వెస్ట్ బాడీలో ఒక data పారామీటర్‌ను స్వీకరిస్తుంది, ఆ పేలోడ్‌లో సురక్షితమైన ఫ్లో డెఫినిషన్ ఉందని భావించి, ఆ కంటెంట్‌ను నేరుగా Python యొక్క బిల్ట్-ఇన్ exec() ఫంక్షన్‌కు పంపిస్తుంది. exec() ఆ స్ట్రింగ్‌ను కోడ్‌గా పరిగణించి, Langflow ప్రాసెస్ కలిగి ఉన్న అదే అధికారాలతో (privileges) దానిని రన్ చేస్తుంది.

ఒక అటాకర్ మాలీషియస్ (malicious) ఫ్లో డెఫినిషన్‌ను మార్చడానికి, పబ్లిక్ ఫ్లో యొక్క ID (ఇది తరచుగా షేర్ చేయబడిన URLలలో కనిపిస్తుంది) ఉంటే సరిపోతుంది. సర్వర్ ఆ రిక్వెస్ట్‌ను ప్రాసెస్ చేసినప్పుడు, ఇంజెక్ట్ చేయబడిన Python వెంటనే రన్ అవుతుంది, దీనివల్ల అటాకర్‌కు హోస్ట్ సిస్టమ్ మీద పూర్తి నియంత్రణ లభిస్తుంది.

ఈ లోపం ఎలా చోటుచేసుకుంది

మునుపటి వెర్షన్లలో, data ఫీల్డ్ ఉన్నప్పుడు డేటాబేస్ నుండి ఫ్లోను లోడ్ చేసే కోడ్ పాత్ (code path) బైపాస్ చేయబడేది. పేలోడ్‌ను శానిటైజ్ (sanitise) చేయడం లేదా వాలిడేట్ చేయడం బదులుగా, సర్వర్ కాల్ర్‌ను నమ్మి దానిని యథాతథంగా అమలు చేసేది. ఈ endpoint ఎటువంటి లాగిన్ లేకుండానే అందుబాటులో ఉండటం వల్ల, పబ్లిక్ ఫ్లోస్ ఎనేబుల్ చేసిన ఏ Langflow ఇన్‌స్టెన్స్‌కైనా పబ్లిక్ ఇంటర్నెట్ ద్వారా దాడి చేసే అవకాశం (attack surface) ఉంటుంది.

ఎవరు ప్రమాదంలో ఉన్నారు

దీని తీవ్రత (severity score) దృష్ట్యా, ఈ లోపాన్ని “critical” (క్లిష్టమైనది) గా పరిగణిస్తారు.

తక్షణ నివారణ చర్యలు

  1. Langflow 1.9.0 కి అప్‌గ్రేడ్ చేయండి – ఇది మాత్రమే ధృవీకరించబడిన పరిష్కారం.
  2. మీకు అనోనిమస్ (anonymous) యాక్సెస్ అవసరం లేకపోతే, public flow ఫీచర్‌ను నిలిపివేయండి.
  3. AUTO_LOGIN ని ఆఫ్ చేయండి – ఇది అథెంటికేట్ చేయని రిక్వెస్ట్‌ల కోసం ఆటోమేటిక్ సెషన్ క్రియేషన్‌ను ఆపుతుంది.
  4. నమ్మదగిన IP రేంజ్‌లకు మాత్రమే యాక్సెస్‌ను పరిమితం చేయడానికి, APIని ఫైర్‌వాల్ లేదా రివర్స్ ప్రాక్సీ వెనుక ఉంచండి.
  5. data పారామీటర్‌ను కలిగి ఉన్న build_public_tmp endpoint కి వచ్చే రిక్వెస్ట్‌లను బ్లాక్ చేసే Web Application Firewall (WAF)ను ఉపయోగించండి.

ఈ పరిష్కారం ఎందుకు ముఖ్యం

ఈ లోపం ఒక ప్రాథమిక డిజైన్ తప్పును వాడుకుంటుంది: అధిక అధికారాలతో (high privileges) నడిచే సందర్భంలో యూజర్ అందించిన కోడ్‌ను నమ్మడం. ఆ నమ్మకాన్ని తొలగించడం మరియు కఠినమైన ఇన్‌పుట్ హ్యాండ్లింగ్‌ను అమలు చేయడం ద్వారా, Langflow 1.9.0 పబ్లిక్ డెమో యూజర్‌లకు మరియు అండర్లయింగ్ సర్వర్‌కు మధ్య ఉన్న అడ్డుకట్టను పునరుద్ధరిస్తుంది.

తదుపరి ఏం గమనించాలి

  • కమ్యూనిటీ స్పందన – తదుపరి ప్యాచెస్ లేదా అడ్వైజరీల కోసం Langflow రిపోజిటరీని పర్యవేక్షించండి.

ముగింపు (Bottom line): పబ్లిక్-ఫ్లో endpointను ఎక్స్‌పోజ్ చేస్తున్న ఏ Langflow డిప్లాయ్‌మెంట్‌కైనా ఈరోజే ప్యాచ్ చేయాలి. వెర్షన్ 1.9.0 నడుస్తున్నంత వరకు, ఆ ఫీచర్‌ను నిలిపివేసి, నెట్‌వర్క్ కంట్రోల్స్ ద్వారా సర్వీస్‌ను సురక్షితంగా ఉంచండి. డేటా బ్రీచ్ (breach) వల్ల కలిగే నష్టం, త్వరిత అప్‌గ్రేడ్ చేయడానికి అయ్యే శ్రమ కంటే చాలా ఎక్కువగా ఉంటుంది.