نُشرت ثماني سجلات CVE ضد Langflow OSS، أداة البناء المرئية لسير عمل LLM، بين 22:16:46 و22:16:47 UTC في 28 أغسطس. وتشير السجلات الثمانية جميعها إلى الإصدارات 1.0.0 حتى 1.11.1. اثنتان منها حرِجتان: 9.8 و9.9.

ما الذي تصفه

تنفيذ تعليمات برمجية عن بُعد، والتصيّد/الاستعلام من جانب الخادم (SSRF)، وتنفيذ تعليمات برمجية مع مصادقة، وقراءة ملفات عشوائية، وتسريب معلومات. وبالنسبة لأداة تتمثل وظيفتها في تمكين المستخدمين من تجميع مسارات النماذج وتشغيلها، فإن الحد الفاصل بين القدرة المقصودة وتنفيذ التعليمات البرمجية يصعب رسمه بالفعل — وهو ما يجعل نطاقات الإصدارات المحددة وجهة التقييم هما الأمرين الجديرين بالتحقق.

المورّد والجهة المقيِّمة هما الطرف نفسه

تذكر كل واحدة من السجلات الثمانية فريق أمن المنتجات في IBM بوصفه مُعرّف المصدر، وIBM هي سلطة الترقيم لمنتجاتها الخاصة. وبالتالي فإن تقييمي 9.8 و9.9 أُسندا من المورّد إلى نفسه. وهذا أمر طبيعي في نظام CVE ولا يدل على أي مخالفة. لكنه يعني أن هذه الأرقام لم تخضع لمعايرة خارجية، بخلاف السجلات التي تقيّمها سلطة طرف ثالث.

ما الذي يخطئ فيه الإطار الشائع

إن عبارة "ثماني ثغرات حرِجة جديدة" توحي بوجود ثماني مكشوفات جديدة. لكن الإصلاحات شُحنت قبل أسابيع في إصدار صيانة نُشر بوصفه إصلاحات أخطاء عادية — وأي شخص كان على إصدار حديث لم يكن معرّضًا أصلًا لهذه الدفعة. الجديد هو الأعمال الورقية. وهذه الأعمال الورقية نفسها معيبة: إذ تحمل النشرات لا إدخالات للحزم المتأثرة. والسجل الذي يحتوي على قائمة فارغة للحزم لن يطابق أي شيء في الرسم البياني للاعتمادات، لذلك لن تطلق الماسحات الآلية تنبيهًا، والمستخدمون الأقل احتمالًا لقراءة سجل التغييرات هم بالضبط من كان يفترض أن تصل إليهم CVEs.

الموقف العملي

الترقية إلى ما بعد 1.11.1 تحل جميع السجلات الثمانية. أما انتظار ماسح الفحص ليخبرك بذلك فلن يجدي، لأنه وفق البيانات الوصفية الحالية لن يفعل أي ماسح ذلك.