🔴 严重 | CVE-2026-12940 — IBM Langflow OSS 1.0.0 through 1.10.1 are vulnera...
🔴 《严重安全漏洞:CVE-2026-12940》
CVSS 评分: 严重(9.8) 状态: Received 发布时间: 2026-07-30
漏洞简介
CVE-2026-12940 是一个影响 IBM Langflow OSS 的高危安全漏洞,属于 操作系统命令注入(CWE-78) 类型。该漏洞存在于 Langflow 的 MCP(Model Context Protocol,模型上下文协议)stdio 启动器中,具体位于 src/lfx/src/lfx/base/mcp/util.py 文件。
该漏洞的根本原因是:在环境变量注入防护机制中,开发者设置了一个名为 DANGEROUS_ENV_VARS 的阻止列表(blocklist),用于过滤危险的环境变量。然而,该列表未能包含以下三个关键的环境变量:
SHELLOPTSBASHOPTSPS4
攻击者可以通过注入这些未被过滤的环境变量,在目标系统上执行任意命令,从而实现 未认证的远程代码执行(unauthenticated remote code execution)。
影响范围
- 受影响版本:IBM Langflow OSS 1.0.0 至 1.10.1(含)
- CVSS 评分:9.8(严重)
- 攻击向量:网络远程(AV:N)
- 攻击复杂度:低(AC:L)
- 所需权限:无需认证(PR:N)
- 用户交互:不需要(UI:N)
- 影响范围:未改变(S:U)
- 机密性、完整性、可用性影响:均为高(C:H/I:H/A:H)
风险分析
该漏洞允许未经身份验证的远程攻击者通过构造特制的环境变量注入请求,利用 SHELLOPTS、BASHOPTS 或 PS4 等变量在目标服务器上执行任意操作系统命令。由于 Langflow 通常运行在服务器环境中,攻击者一旦成功利用该漏洞,可能造成以下严重后果:
- 完全控制服务器:攻击者可以执行任意命令,获取服务器 shell 权限。
- 数据泄露:访问或窃取服务器上的敏感数据,包括数据库凭证、API 密钥、用户数据等。
- 横向移动:以受感染服务器为跳板,攻击内部网络中的其他系统。
- 持久化后门:安装恶意软件、后门或挖矿程序,长期控制服务器。
- 服务中断:执行破坏性命令导致服务宕机或数据被删除。
由于该漏洞无需任何认证即可远程利用,且攻击复杂度低,建议所有使用受影响版本的用户立即升级至 1.10.1 以上版本,或应用 IBM 官方提供的安全补丁(参考链接:https://www.ibm.com/support/pages/node/7279995)。
🔍 技术细节
| 字段 | 值 |
|---|---|
| CVE ID | CVE-2026-12940 |
| CVSS 评分 | 9.8 🔴 |
| 严重程度 | 严重 |
| CVSS 向量 | CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H |
| CWE 分类 | CWE-78 |
| 发布时间 | 2026-07-30 |
| 最后更新 | 2026-07-30 |
| 状态 | Received |
| 数据来源 | psirt@us.ibm.com |
🔗 参考链接
💬 评论