Ocho registros CVE contra Langflow OSS, el generador visual para flujos de trabajo con LLM, se publicaron entre 22:16:46 y 22:16:47 UTC del 28 de agosto. Los ocho mencionan versiones 1.0.0 a 1.11.1. Dos son críticas: 9.8 y 9.9.
Lo que describen
Ejecución remota de código, falsificación de peticiones del lado del servidor, ejecución de código autenticada, lectura arbitraria de archivos y divulgación de información. Para una herramienta cuya función es permitir a los usuarios ensamblar y ejecutar canalizaciones de modelos, la frontera entre la capacidad prevista y la ejecución de código es realmente difícil de trazar, lo que hace que los rangos concretos de versiones y la autoridad que puntúa sean los elementos que merece la pena comprobar.
El proveedor y el evaluador son la misma parte
Cada una de las ocho entradas indica al equipo de seguridad de productos de IBM como identificador de origen, e IBM es la autoridad de numeración de sus propios productos. Por tanto, las puntuaciones 9.8 y 9.9 fueron asignadas por el proveedor a sí mismo. Eso es normal en el sistema CVE y no es prueba de nada impropio. Sí significa que estas cifras no han tenido calibración externa, a diferencia de los registros puntuados por una autoridad de terceros.
Lo que falla en el enfoque habitual
"Ocho nuevas vulnerabilidades críticas" sugiere ocho exposiciones nuevas. Las correcciones se publicaron semanas antes, en una versión de mantenimiento presentada como simples arreglos de errores: cualquiera que estuviera en una versión actual nunca estuvo en riesgo por este lote. Lo nuevo es la documentación. Y la documentación tiene un defecto propio: los avisos no incluyen ninguna entrada de paquete afectado. Un registro con una lista de paquetes vacía no coincide con nada en un grafo de dependencias, de modo que los escáneres automáticos no lo señalan, y precisamente los usuarios menos propensos a leer un registro de cambios son los que los CVE pretendían alcanzar.
La situación práctica
Actualizar más allá de la versión 1.11.1 resuelve los ocho. Esperar a que un escáner se lo indique no servirá, porque con los metadatos actuales ningún escáner lo hará.
