Het Amerikaanse cyberagentschap CISA heeft federale diensten opgedragen een kritiek lek in Langflow uiterlijk vrijdag 25 juli te patchen. Langflow is een visueel platform waarmee ontwikkelaars AI-agents bouwen zonder veel code te schrijven — populair in bedrijfsomgevingen die snel met AI willen experimenteren.
Het lek, CVE-2026-0770, zit in de verwerking van de exec_globals-parameter en laat een aanvaller zonder inloggegevens code uitvoeren met rootrechten. De aanval verloopt via het /api/v1/validate/code-endpoint — precies het soort functionaliteit dat een platform voor het bouwen van AI-agents nodig heeft, en dat nu tegen de gebruiker wordt gekeerd.
Beveiligingsbedrijf KEVIntel registreerde al meer dan 220 exploitpogingen vanaf 64 unieke IP-adressen, met een eerste golf die op 27 juni begon. Aanvallers beperken zich niet tot verkennen: ze proberen malware te plaatsen en AWS-inloggegevens en omgevingsvariabelen te stelen. Dat er meer aan de hand is dan losse scans, blijkt uit de ransomwaregroep JadePuffer, die een verwant Langflow-lek (CVE-2025-3248) al eerder gebruikte om PostgreSQL-databases leeg te trekken.
CISA’s spoeddeadline van drie dagen geldt formeel alleen voor Amerikaanse overheidsdiensten, maar functioneert in de praktijk als een signaal: staat dit lek in de KEV-catalogus met zo’n korte hersteltermijn, dan is misbruik wijdverspreid en eenvoudig genoeg om overal raak te zijn.
Organisaties die Langflow zelf hosten — steeds gangbaarder nu bedrijven experimenteren met eigen AI-agents — controleren best per direct of hun installatie kwetsbaar is en updaten naar de gepatchte versie. Extra aandachtspunt: check ook of AWS-sleutels of andere secrets die in de Langflow-omgeving stonden, inmiddels gerouleerd moeten worden.
Bron: BleepingComputer
Blijf op de hoogte
Volg CybersecurityNieuws.nl via RSS en mis geen enkel beveiligingsnieuws. Zelf iets gezien dat wij moeten weten? Tip de redactie.