CISA geeft Amerikaanse overheid tot vrijdag om kritiek Langflow-lek te patchen

CVE-2026-0770 in AI-platform Langflow wordt actief misbruikt: aanvallers voeren zonder inloggegevens code uit met rootrechten. Meer dan 220 pogingen geregistreerd.

Het Amerikaanse cyberagentschap CISA heeft federale diensten opgedragen een kritiek lek in Langflow uiterlijk vrijdag 25 juli te patchen. Langflow is een visueel platform waarmee ontwikkelaars AI-agents bouwen zonder veel code te schrijven — populair in bedrijfsomgevingen die snel met AI willen experimenteren.

Het lek, CVE-2026-0770, zit in de verwerking van de exec_globals-parameter en laat een aanvaller zonder inloggegevens code uitvoeren met rootrechten. De aanval verloopt via het /api/v1/validate/code-endpoint — precies het soort functionaliteit dat een platform voor het bouwen van AI-agents nodig heeft, en dat nu tegen de gebruiker wordt gekeerd.

Beveiligingsbedrijf KEVIntel registreerde al meer dan 220 exploitpogingen vanaf 64 unieke IP-adressen, met een eerste golf die op 27 juni begon. Aanvallers beperken zich niet tot verkennen: ze proberen malware te plaatsen en AWS-inloggegevens en omgevingsvariabelen te stelen. Dat er meer aan de hand is dan losse scans, blijkt uit de ransomwaregroep JadePuffer, die een verwant Langflow-lek (CVE-2025-3248) al eerder gebruikte om PostgreSQL-databases leeg te trekken.

CISA’s spoeddeadline van drie dagen geldt formeel alleen voor Amerikaanse overheidsdiensten, maar functioneert in de praktijk als een signaal: staat dit lek in de KEV-catalogus met zo’n korte hersteltermijn, dan is misbruik wijdverspreid en eenvoudig genoeg om overal raak te zijn.

Organisaties die Langflow zelf hosten — steeds gangbaarder nu bedrijven experimenteren met eigen AI-agents — controleren best per direct of hun installatie kwetsbaar is en updaten naar de gepatchte versie. Extra aandachtspunt: check ook of AWS-sleutels of andere secrets die in de Langflow-omgeving stonden, inmiddels gerouleerd moeten worden.

Bron: BleepingComputer

Beveiligingscontent geverifieerd door Fortivox SecurityNederlandse cybersecurity-specialist voor het MKB — fortivoxsecurity.nl

Blijf op de hoogte

Volg CybersecurityNieuws.nl via RSS en mis geen enkel beveiligingsnieuws. Zelf iets gezien dat wij moeten weten? Tip de redactie.