-----BEGIN PGP SIGNED MESSAGE----- Hash: SHA512 ##################################################### ## N C S C ~ B E V E I L I G I N G S A D V I E S ## ##################################################### Titel : Kwetsbaarheden verholpen in IBM Langflow OSS Advisory ID : NCSC-2026-0251 Versie : 1.00 Kans : medium CVE ID : CVE-2026-7667, CVE-2026-7754, CVE-2026-7755, CVE-2026-7872, CVE-2026-8056, CVE-2026-8476, CVE-2026-8481, CVE-2026-8505, CVE-2026-8635, CVE-2026-8859, CVE-2026-9103, CVE-2026-9135, CVE-2026-9198, CVE-2026-9202, CVE-2026-14499 (Details over de kwetsbaarheden kunt u vinden op de Mitre website: https://cve.mitre.org/cve/) Schade : high Improper Input Validation Improper Limitation of a Pathname to a Restricted Directory ('Path Traversal') Relative Path Traversal Improper Control of Generation of Code ('Code Injection') Exposure of Sensitive Information to an Unauthorized Actor Privilege Issues Permission Issues Improper Authentication Missing Authentication for Critical Function Deserialization of Untrusted Data Server-Side Request Forgery (SSRF) Improper Neutralization of Special Elements used in an OS Command ('OS Command Injection') Uitgiftedatum : 20260721 Toepassing : IBM Langflow IBM Langflow Desktop IBM Langflow OSS Versie(s) : Platform(s) : Beschrijving IBM heeft meerdere kwetsbaarheden verholpen in IBM Langflow OSS versies 1.0.0 tot en met 1.10.0. De kwetsbaarheden in IBM Langflow OSS betreffen onder andere: - het uitvoeren van willekeurige bestandswijzigingen door geauthenticeerde gebruikers via speciaal opgemaakte Content- Disposition headers - server-side request forgery (SSRF) door onveilige standaardconfiguraties - remote code execution (RCE) door onvoldoende validatie van MCP serverconfiguratiebestanden - geauthenticeerde gebruikers kunnen bestanden lezen, waaronder de JWT signing key, wat het mogelijk maakt authenticatietokens te vervalsen - een kwetsbaarheid in de apply_tweaks() functie die parameteroverriding via de API toestaat en unsafe deserialisatie in de AsyncDiskCache class die RCE mogelijk maakt - het POST /api/v1/validate/code endpoint voert gebruikersgeleverde Python code uit zonder sandboxing, wat volledige servercontrole kan geven - de webhook authenticatiemechanismen kunnen worden omzeild als de WEBHOOK_AUTH_ENABLE parameter op False staat, waardoor ongeauthenticeerde gebruikers flows kunnen uitvoeren - ook is er een privilege escalation mogelijk tot superuser via het misbruiken van Langflow service permissies - een path traversal kwetsbaarheid in de APIRequest component maakt het mogelijk om bestanden op ongewenste locaties te schrijven - het /api/v1/login/auto_login endpoint kan bij ingeschakelde AUTO_LOGIN feature langelevensduur superuser tokens uitgeven zonder authenticatie, mede verergerd door permissieve CORS instellingen - de Policies component bevat een code injection kwetsbaarheid in de ToolGuard integratie, waarbij geauthenticeerde gebruikers met flow creatie rechten arbitrary Python code kunnen uitvoeren - ongeauthenticeerde aanvallers kunnen superuser tokens verkrijgen en daarmee volledige remote code execution uitvoeren op standaardinstallaties. Tevens kunnen zij een onbeperkt aantal actieve gebruikersaccounts aanmaken als de NEW_USER_IS_ACTIVE parameter op true staat, waarmee ze de AUTO_LOGIN restricties kunnen omzeilen en toegang krijgen tot remote code execution endpoints. Mogelijke oplossingen IBM heeft updates uitgebracht om de kwetsbaarheden in IBM Langflow OSS te verhelpen. Zie bijgevoegde referenties voor meer informatie. Referenties: Reference https://www.ibm.com/support/pages/node/7278920 Reference https://www.ibm.com/support/pages/node/7278921 Reference https://www.ibm.com/support/pages/node/7278922 Reference https://www.ibm.com/support/pages/node/7278923 Reference https://www.ibm.com/support/pages/node/7278924 Reference https://www.ibm.com/support/pages/node/7278925 Reference https://www.ibm.com/support/pages/node/7278926 Reference https://www.ibm.com/support/pages/node/7278927 Reference https://www.ibm.com/support/pages/node/7278929 Reference https://www.ibm.com/support/pages/node/7278930 Reference https://www.ibm.com/support/pages/node/7278931 Reference https://www.ibm.com/support/pages/node/7278932 Reference https://www.ibm.com/support/pages/node/7278933 Reference https://www.ibm.com/support/pages/node/7278934 Reference https://www.ibm.com/support/pages/node/7279987 Reference https://www.ibm.com/support/pages/node/7279988 Reference https://www.ibm.com/support/pages/node/7279989 Reference https://www.ibm.com/support/pages/node/7279990 Reference https://www.ibm.com/support/pages/node/7279991 Reference https://www.ibm.com/support/pages/node/7279993 Reference https://www.ibm.com/support/pages/node/7279994 Reference https://www.ibm.com/support/pages/node/7279995 Reference https://www.ibm.com/support/pages/node/7279996 Reference https://www.ibm.com/support/pages/node/7279997 Vrijwaringsverklaring Door gebruik van deze security advisory gaat u akkoord met de navolgende voorwaarden. Ondanks dat het NCSC de grootst mogelijke zorg heeft betracht bij de samenstelling van dit beveiligingsadvies, kan het NCSC niet instaan voor de volledigheid, juistheid of (voortdurende) actualiteit van dit beveiligingsadvies. De informatie in dit beveiligingsadvies is uitsluitend bedoeld als algemene informatie voor professionele partijen. Aan de informatie in dit beveiligingsadvies kunnen geen rechten worden ontleend. Het NCSC en de Staat zijn niet aansprakelijk voor enige schade ten gevolge van het gebruik of de onmogelijkheid van het gebruik van dit beveiligingsadvies, waaronder begrepen schade ten gevolge van de onjuistheid of onvolledigheid van de informatie in dit beveiligingsadvies. Op dit beveiligingsadvies is Nederlands recht van toepassing. Alle geschillen in verband met en/of voortvloeiend uit dit beveiligingsadvies zullen worden voorgelegd aan de exclusief bevoegde rechter te Den Haag. Deze rechtskeuze geldt tevens voor de voorzieningenrechter in kort geding. -----BEGIN PGP SIGNATURE----- iQGzBAEBCgAdFiEEGSwziqblmmRNtImqgupWoL0ZhGEFAmpfP98ACgkQgupWoL0Z hGFqCwv+IuIjjOzyYpXphKBe/pP/HSyXqcDQtL3b4I3IkPWz1ejADS9WISQOfeS1 UxjwaAmz4pDW0AKW1+LY2DMx44BmeBPn6bxdDprENUet/629VHIipAGPHZc/qMhG o3fXX3uOBw6sQeE8/mu9oD2sR1eKb8N9yvLS42Meh5MeTmgJzhZfDXiIW99r6SnT DOmMOmHYiB4obKsbO9PM2uhIBj3moA8wX4aBhtUGaSkE6x4HTD4kLwuqishdsZe8 YF/LE/WCxG7gJ01U4Y5h0GFZ1I77QI41k6ME2xGhGkFyDt0eTWQVyO+ohhcKeMbh 4UeJnQrTDeORK11GwlUCvDFAW+j+DsJ8Zd9+8NsT/tbJD2nnrGcFRPld6jHad3lG swmGmt5WaI2ntd+Sc2pXMwIMAocmFO4tVN3ooruLFL86YrusoJFGpX+SgG9n1GQs NyncxsF6voIxfTphE+qaKoiW2X8YXBvIEYiN2jaFzceRY+ZCqt2I4CIUmAD1vHL4 EKkRz8tj =bjMF -----END PGP SIGNATURE-----