Auf den Punkt: Authentifizierte Angreifer können sich in IBM Langflow OSS Superuser-Rechte verschaffen; Patch ist verfügbar.
Eine kritische Schwachstelle in IBM Langflow OSS ermöglicht authentifizierten Angreifern die Ausweitung ihrer Rechte auf Superuser-Ebene. Das Update auf Version 1.10.1 behebt die Lücke.
IBM Langflow OSS enthält eine kritische Privilege-Escalation-Schwachstelle, die es authentifizierten Angreifern ermöglicht, ihre Rechte auf Superuser-Niveau auszuweiten. Die Lücke ist auf Ebene des Zugriffskontrollmechanismus angesiedelt und erlaubt es einem Angreifer mit regulären Zugangsdaten, administrativen Zugriff auf die Anwendung zu erlangen.
Für CISOs stellt dies ein erhebliches Risiko dar, insbesondere in Umgebungen, in denen Langflow für geschäftskritische LLM-Workflows eingesetzt wird. Ein Angreifer mit Superuser-Rechten erhält vollständige Kontrolle über die Plattform, inklusive Modellkonfigurationen, Datenflüsse und gespeicherte Credentials.
Das Update auf Version 1.10.1 behebt die Schwachstelle. Systeme, die Langflow einsetzen, sollten unverzüglich aktualisiert werden. Bei der Inventarisierung sollte besonderes Augenmerk auf Deployments in Produktionsumgebungen und solche mit Zugriff auf sensitive Daten liegen.
Quelle: www.security-insider.de · Erschienen 28. Juli 2026
Lumi AI News — KI-assistierte Kuratierung gemaess Art. 50 EU AI Act. Paraphrase und Klassifikation durch Lumi News Pipeline v1.7.3.