Langflow – డెవలపర్లు LLM ప్రాంప్ట్లు, డేటా సోర్స్లు మరియు కస్టమ్ Python కోడ్ను అనుసంధానించడానికి ఉపయోగించే ఓపెన్-సోర్స్ ప్లాట్ఫారమ్ – లో ఒక క్లిష్టమైన లోపం ఉంది. ఇది ఎవరైనా బలహీనమైన సర్వర్పై ఏదైనా Python కోడ్ను రన్ చేసేలా చేస్తుంది. CVSS స్కేల్లో 9.8 రేటింగ్ ఉన్న CVE-2026-33017, 1.9.0 కంటే ముందున్న ప్రతి వెర్షన్ను ప్రభావితం చేస్తుంది మరియు ఎటువంటి అథెంటికేషన్ లేకుండానే దీనిని ట్రిగ్గర్ చేయవచ్చు. దీనివల్ల ఆపరేటర్లు వెంటనే అప్గ్రేడ్ చేయాల్సి ఉంటుంది లేదా “public flow” ఫీచర్ను నిలిపివేయాల్సి ఉంటుంది.
ఈ బగ్ ఏం చేస్తుంది
Langflow యొక్క public-flow endpoint అనేది ఎవరైనా లాగిన్ అవ్వకుండా ప్రయత్నించగలిగే డెమో-స్టైల్ చాట్బాట్ల కోసం ఉద్దేశించబడింది. ఈ endpoint రిక్వెస్ట్ బాడీలో ఒక data పారామీటర్ను స్వీకరిస్తుంది, ఆ పేలోడ్లో సురక్షితమైన ఫ్లో డెఫినిషన్ ఉందని భావించి, ఆ కంటెంట్ను నేరుగా Python యొక్క బిల్ట్-ఇన్ exec() ఫంక్షన్కు పంపిస్తుంది. exec() ఆ స్ట్రింగ్ను కోడ్గా పరిగణించి, Langflow ప్రాసెస్ కలిగి ఉన్న అదే అధికారాలతో (privileges) దానిని రన్ చేస్తుంది.
ఒక అటాకర్ మాలీషియస్ (malicious) ఫ్లో డెఫినిషన్ను మార్చడానికి, పబ్లిక్ ఫ్లో యొక్క ID (ఇది తరచుగా షేర్ చేయబడిన URLలలో కనిపిస్తుంది) ఉంటే సరిపోతుంది. సర్వర్ ఆ రిక్వెస్ట్ను ప్రాసెస్ చేసినప్పుడు, ఇంజెక్ట్ చేయబడిన Python వెంటనే రన్ అవుతుంది, దీనివల్ల అటాకర్కు హోస్ట్ సిస్టమ్ మీద పూర్తి నియంత్రణ లభిస్తుంది.
ఈ లోపం ఎలా చోటుచేసుకుంది
మునుపటి వెర్షన్లలో, data ఫీల్డ్ ఉన్నప్పుడు డేటాబేస్ నుండి ఫ్లోను లోడ్ చేసే కోడ్ పాత్ (code path) బైపాస్ చేయబడేది. పేలోడ్ను శానిటైజ్ (sanitise) చేయడం లేదా వాలిడేట్ చేయడం బదులుగా, సర్వర్ కాల్ర్ను నమ్మి దానిని యథాతథంగా అమలు చేసేది. ఈ endpoint ఎటువంటి లాగిన్ లేకుండానే అందుబాటులో ఉండటం వల్ల, పబ్లిక్ ఫ్లోస్ ఎనేబుల్ చేసిన ఏ Langflow ఇన్స్టెన్స్కైనా పబ్లిక్ ఇంటర్నెట్ ద్వారా దాడి చేసే అవకాశం (attack surface) ఉంటుంది.
ఎవరు ప్రమాదంలో ఉన్నారు
దీని తీవ్రత (severity score) దృష్ట్యా, ఈ లోపాన్ని “critical” (క్లిష్టమైనది) గా పరిగణిస్తారు.
తక్షణ నివారణ చర్యలు
- Langflow 1.9.0 కి అప్గ్రేడ్ చేయండి – ఇది మాత్రమే ధృవీకరించబడిన పరిష్కారం.
- మీకు అనోనిమస్ (anonymous) యాక్సెస్ అవసరం లేకపోతే, public flow ఫీచర్ను నిలిపివేయండి.
- AUTO_LOGIN ని ఆఫ్ చేయండి – ఇది అథెంటికేట్ చేయని రిక్వెస్ట్ల కోసం ఆటోమేటిక్ సెషన్ క్రియేషన్ను ఆపుతుంది.
- నమ్మదగిన IP రేంజ్లకు మాత్రమే యాక్సెస్ను పరిమితం చేయడానికి, APIని ఫైర్వాల్ లేదా రివర్స్ ప్రాక్సీ వెనుక ఉంచండి.
dataపారామీటర్ను కలిగి ఉన్నbuild_public_tmpendpoint కి వచ్చే రిక్వెస్ట్లను బ్లాక్ చేసే Web Application Firewall (WAF)ను ఉపయోగించండి.
ఈ పరిష్కారం ఎందుకు ముఖ్యం
ఈ లోపం ఒక ప్రాథమిక డిజైన్ తప్పును వాడుకుంటుంది: అధిక అధికారాలతో (high privileges) నడిచే సందర్భంలో యూజర్ అందించిన కోడ్ను నమ్మడం. ఆ నమ్మకాన్ని తొలగించడం మరియు కఠినమైన ఇన్పుట్ హ్యాండ్లింగ్ను అమలు చేయడం ద్వారా, Langflow 1.9.0 పబ్లిక్ డెమో యూజర్లకు మరియు అండర్లయింగ్ సర్వర్కు మధ్య ఉన్న అడ్డుకట్టను పునరుద్ధరిస్తుంది.
తదుపరి ఏం గమనించాలి
- కమ్యూనిటీ స్పందన – తదుపరి ప్యాచెస్ లేదా అడ్వైజరీల కోసం Langflow రిపోజిటరీని పర్యవేక్షించండి.
ముగింపు (Bottom line): పబ్లిక్-ఫ్లో endpointను ఎక్స్పోజ్ చేస్తున్న ఏ Langflow డిప్లాయ్మెంట్కైనా ఈరోజే ప్యాచ్ చేయాలి. వెర్షన్ 1.9.0 నడుస్తున్నంత వరకు, ఆ ఫీచర్ను నిలిపివేసి, నెట్వర్క్ కంట్రోల్స్ ద్వారా సర్వీస్ను సురక్షితంగా ఉంచండి. డేటా బ్రీచ్ (breach) వల్ల కలిగే నష్టం, త్వరిత అప్గ్రేడ్ చేయడానికి అయ్యే శ్రమ కంటే చాలా ఎక్కువగా ఉంటుంది.
