Huit enregistrements CVE concernant Langflow OSS, le constructeur visuel de workflows pour LLM, ont été publiés entre 22:16:46 et 22:16:47 UTC le 28 août. Les huit mentionnent les versions 1.0.0 à 1.11.1. Deux sont critiques : 9.8 et 9.9.
Ce qu’elles décrivent
Exécution de code à distance, falsification de requêtes côté serveur, exécution de code avec authentification, lecture arbitraire de fichiers et divulgation d’informations. Pour un outil dont la fonction est de permettre aux utilisateurs d’assembler et d’exécuter des pipelines de modèles, la frontière entre capacité attendue et exécution de code est réellement difficile à tracer — ce qui fait des plages de versions précises et de l’autorité de notation les éléments à vérifier.
Le fournisseur et l’évaluateur sont la même partie
Chacune des huit entrées indique l’équipe de sécurité produit d’IBM comme identifiant de source, et IBM est l’autorité de numérotation pour ses propres produits. Les notes 9.8 et 9.9 ont donc été attribuées par le fournisseur à lui-même. C’est normal dans le système CVE et cela ne constitue pas la preuve d’une irrégularité. Cela signifie en revanche que ces chiffres n’ont bénéficié d’aucun calibrage externe, contrairement aux enregistrements notés par une autorité tierce.
Ce que le cadrage habituel passe à côté
« Huit nouvelles vulnérabilités critiques » laisse entendre huit nouvelles expositions. Les correctifs ont été livrés plusieurs semaines plus tôt, dans une version de maintenance publiée comme de simples correctifs de bugs — quiconque était sur une version à jour n’a jamais été exposé à ce lot. Ce qui est nouveau, c’est la paperasse. Et cette paperasse a son propre défaut : les avis ne comportent aucune entrée de paquet affecté. Un enregistrement avec une liste de paquets vide ne correspondra à rien dans un graphe de dépendances, donc les scanners automatisés ne le signaleront pas, et les utilisateurs les moins susceptibles de lire un journal des changements sont précisément ceux que les CVE étaient censées atteindre.
La position pratique
Passer à une version postérieure à 1.11.1 corrige les huit. Attendre qu’un scanner vous le dise ne fonctionnera pas, car dans les métadonnées actuelles, aucun scanner ne le fera.
