IBM、Langflowの重大な脆弱性を修正 リモートコード実行の恐れ

IBMは、Langflow OSSに影響する25件の脆弱性を公表しました。そのうち2件は、認証なしでリモートコード実行が可能になる重大な欠陥です。2026年10月2日付のセキュリティ情報は、バージョン1.0.0から1.12.2までが影響を受けるとしており、バージョン1.12.3へのアップグレードを推奨しています。

Langflowは、AIエージェントやワークフローを構築するためのビジュアル環境です。Pythonコンポーネント、API、MCPサーバーに対応しています。こうした機能を備えるため、コードの分離、認可、データ処理に不備があると、運用中のアプリケーションに深刻な影響が及びかねません。

最も深刻度が高いCVE-2026-104334とCVE-2026-93674は、いずれもIBMが評価したCVSSスコアが9.8です。ベクターを見ると、ネットワーク経由で、低い攻撃複雑性で、権限も不要、ユーザーの操作も必要とせずに悪用できることがわかります。

CVE-2026-104334はコード生成の不適切な制御に関する脆弱性です。CVE-2026-93674は、OSコマンドで使用される特殊要素の不適切な無効化に関するものです。

このほか複数の脆弱性により、認証済みユーザーによるコード実行が可能になります。サンドボックスのエスケープ、保護機構の不備、入力検証の不足、アクセス制御の弱点などが原因です。

CVE-2026-97655は、コードセキュリティスキャナーのブロックリストが不完全であることに起因します。説明文では「リモートの攻撃者」と記載されていますが、CVSSベクターでは低い権限が必要とされています。

CVE-2026-97677では、認証済みのフロー作成者が、サービスアカウントが書き込み可能なディレクトリに攻撃者の制御するコンテンツを書き込めます。これにより、ローカルファイルの分離が回避されます。

細工されたオンディスクのインデックスを使うと、サービスプロセスがアクセスできるファイルも露出する恐れがあります。設定ファイル、シークレット、アプリケーションのデータベースなどが対象です。

CVE-2026-93447は、悪用の前提条件がより厳しくなっています。攻撃者はサーバーのシークレットとRedisへの書き込み権限を必要とします。この条件を満たすと、悪意あるシリアライズ済みキャッシュ値により、サービスプロセスの権限でデシリアライズ時にコードが実行される可能性があります。

そのほかの脆弱性では、認証情報の露出、頂点(vertex)結果キャッシュ制御の無効化、パストラバーサル、ZIP展開時のリソース枯渇などが起こり得ます。実際の影響は、デプロイ構成とアクセス可能なリソースによって異なります。

IBMは、Langflow OSS 1.12.3への即時アップグレードを強く推奨しています。回避策や緩和策はありません。このリリースは、PyPIの記録では2026年9月22日に公開されています。今回参照したセキュリティ情報には、実際に悪用されているとの報告も、悪用の痕跡を示す情報も記載されていません。

16,000以上のSOCチームがANY.RUNを活用し、脅威調査を効率化して手作業を削減しています。チームで試してみる

翻訳元: https://cyberpress.org/ibm-patches-critical-langflow-vulnerabilities/

本記事は cyberpress.org の記事を翻訳・要約したものです。