Giriş
Süni intellekt (AI) tətbiqləri yaratmaq üçün istifadə olunan açıq mənbəli, aşağı kodlu (low-code) Langflow platformasında yüksək riskli və hələ də yamalanmamış bir təhlükəsizlik boşluğu aktiv şəkildə Exploit edilməyə başlayıb. VulnCheck tərəfindən aşkar edilən bu kritik boşluq, Langflow instansiyalarının təhlükəsizliyi üçün ciddi risk yaradır.
Boşluğun Təfərrüatları
Sözügedən boşluq CVE-2026-5027 identifikatoru ilə qeyd olunur və CVSS skoru 8.8 (yüksək) olaraq qiymətləndirilir. Bu, `path traversal` növündən bir boşluqdur ki, hücumçulara sistemdə istənilən yerə fayl yazmağa imkan verir.
VulnCheck-in analizlərinə görə, boşluq Langflow-un `POST /api/v1/log/upload` endpoint-ində mövcuddur. Bu endpoint, `path traversal` zəifliyindən istifadə edərək, hücumçuların Langflow instansiyasının istənilən yerinə zərərli fayllar yerləşdirməsinə yol açır. Bu fayl yazma imkanı, hücumçulara sistemdə zərərli kod icra etmək (Unauthenticated RCE) imkanı verən faylları yerləşdirməyə imkan yaradır. Bu o deməkdir ki, hücumçular heç bir identifikasiya tələb etmədən (unauthenticated) qurbanın sistemində uzaqdan əmrlər icra edə bilərlər.
Təhlükə və Təsiri
Langflow, AI tətbiqlərinin sürətli inkişafı üçün istifadə olunan bir platforma olduğundan, bu boşluğun Exploit edilməsi ciddi nəticələrə səbəb ola bilər. Hücumçular zəif sistemlərə tam nəzarət əldə edərək məxfi məlumatları oğurlaya, sistemləri sıradan çıxara və ya daha geniş kiberhücumların başlanğıc nöqtəsi kimi istifadə edə bilərlər.
Boşluğun hələ də yamalanmaması (unpatched) və aktiv şəkildə Exploit edilməsi, Langflow istifadəçilərini kritik bir təhlükə qarşısında qoyur. VulnCheck, hücumların aktiv olaraq qeydə alındığını bildirir.
Müdafiə Tədbirləri
Langflow istifadəçilərinə sistemlərini daimi olaraq izləmələri və təhlükəsizlik yeniləmələrini dərhal tətbiq etmələri tövsiyə olunur. Tərtibatçılar tərəfindən rəsmi yamaq buraxılan kimi, bütün Langflow instansiyaları mümkün qədər tez yenilənməlidir. Hələlik, istifadəçilər təhlükəsizlik divarları (firewall) vasitəsilə `POST /api/v1/log/upload` endpoint-inə girişi məhdudlaşdıra və ya lazım olmayan istifadəçilər üçün giriş hüquqlarını minimuma endirə bilərlər.
Nəticə
Bu hadisə, açıq mənbəli platformalarda təhlükəsizlik boşluqlarının nə qədər sürətli şəkildə Exploit edilə biləcəyini və tərtibatçıların təhlükəsizlik yeniləmələrini nə qədər vacib olduğunu bir daha göstərir. İstifadəçilərin proaktiv təhlükəsizlik yanaşması qəbul etməsi kritik əhəmiyyət kəsb edir.