Агенцията за киберсигурност и инфраструктурна сигурност на САЩ (CISA) във вторник нареди на американските правителствени агенции да дадат приоритет на отстраняването на активно експлоатирана уязвимост в Langflow – визуална рамка за изграждане на ИИ агенти.

Проследяван като CVE-2026-0770, този критичен дефект в сигурността позволява на неудостоверени атакуващи да постигнат отдалечено изпълнение на код с права на root при атаки с ниска сложност.

„Конкретният дефект съществува при обработката на параметъра exec_globals, предоставен на крайната точка validate“, обясняват изследователите от Trend Micro, които са открили и докладвали уязвимостта. „Проблемът произтича от включването на ресурс от ненадеждна сфера на контрол. Атакуващ може да се възползва от тази уязвимост, за да изпълни код в контекста на root.“

Компанията за разузнаване на уязвимости KEVIntel първоначално е забелязала експлоатация в реални условия на CVE-2026-0770 на 27 юни, като са регистрирани над 220 опита за експлоатация от 64 уникални източника (IP адреси), преди CISA да включи дефекта в своя каталог с Известни експлоатирани уязвимости (KEV).

Основателят на KEVIntel Райън Дюхърст сподели пред BleepingComputer, че злонамерената дейност, насочена към уязвимостта CVE-2026-0770, не се ограничава само до проверки за наличие на уязвимост. Зловредният код, наблюдаван по време на тези атаки, също така прави опити за внедряване на зловреден софтуер и извличане на AWS идентификационни данни, променливи на средата и метаданни на контейнери.

„Повечето дейности включваха проверки за изпълнение на команди или системно разузнаване. KEVIntel обаче наблюдава и опити за изтегляне на скриптове от втори етап и достъп до променливи на средата, метаданни в облака и файлове с идентификационни данни“, каза Дюхърст.

„Организациите, работещи с Langflow, трябва да разследват хронологията на заявките към /api/v1/validate/code, да прегледат хост активността, да ограничат достъпа до функционалността за валидиране и да подменят компрометираните идентификационни данни, в случай че успешното изпълнение не може да бъде изключено.“

Федералните агенции са инструктирани да предприемат незабавни действия

Във вторник CISA добави CVE-2026-0770 към своя KEV каталог, нареждайки на американските федерални агенции от Изпълнителния клон на гражданската власт (FCEB) да защитят системите си до петък, както изисква Обвързващата оперативна директива (BOD) 26-04.

„Този тип уязвимост е чест вектор за атака на злонамерени киберсубекти и представлява значителен риск за федералните предприятия“, предупреди агенцията за киберсигурност.

„Заинтересованите страни носят отговорност за оценка на експозицията в интернет на всеки актив и осигуряване на съответствие с насоките за коригиране на уязвимости съгласно BOD 26-04.“

CISA е маркирала и други уязвимости в Langflow като активно експлоатирани през последните години, включително проблем с липсващо удостоверяване (CVE-2025-3248) през май 2025 г., уязвимост за инжектиране на код (CVE-2026-33017) през март 2026 г. и дефект в сигурността, свързан с несигурна директна препратка към обект (IDOR) (CVE-2026-55255) по-рано този месец.

Агенцията за киберсигурност също потвърди, че CVE-2025-3248 се експлоатира при атаки с рансъмуер, след като компанията за облачна сигурност Sysdig съобщи, че групата за рансъмуер JadePuffer я използва за извличане на PostgreSQL бази данни на Langflow.