Oito registros CVE contra Langflow OSS, o construtor visual para fluxos de trabalho de LLM, foram publicados entre 22:16:46 e 22:16:47 UTC em 28 de agosto. Todos os oito citam as versões 1.0.0 a 1.11.1. Duas são críticas: 9.8 e 9.9.
O que eles descrevem
Execução remota de código, SSRF (forjamento de requisições do lado do servidor), execução de código autenticada, leitura arbitrária de arquivos e divulgação de informações. Para uma ferramenta cuja função é permitir que usuários montem e executem pipelines de modelos, a fronteira entre capacidade pretendida e execução de código é realmente difícil de traçar — o que torna os intervalos específicos de versões e a autoridade de pontuação os pontos que valem a pena verificar.
Fornecedor e avaliador são a mesma parte
Cada um dos oito registros lista a equipe de segurança de produtos da IBM como identificador da fonte, e a IBM é a autoridade de numeração de seus próprios produtos. Os itens 9.8 e 9.9 foram, portanto, atribuídos pelo fornecedor a si mesmo. Isso é normal no sistema CVE e não é evidência de nada impróprio. Mas significa que esses números não passaram por calibração externa, ao contrário de registros pontuados por uma autoridade de terceira parte.
O que a formulação comum interpreta mal
"Oito novas vulnerabilidades críticas" implica oito novas exposições. As correções foram lançadas semanas antes, em uma versão de manutenção publicada como correções normais de bugs — quem estava em uma versão atual nunca esteve em risco por esse lote. O que é novo é a papelada. E a própria papelada tem um defeito: os avisos trazem nenhuma entrada de pacote afetado. Um registro com lista vazia de pacotes não corresponde a nada em um grafo de dependências, então scanners automatizados não o sinalizam, e os usuários com menos chance de ler um changelog são exatamente aqueles que os CVEs deveriam alcançar.
A posição prática
Atualizar para uma versão posterior à 1.11.1 resolve todos os oito. Esperar que um scanner avise não funcionará, porque, com os metadados atuais, nenhum scanner o fará.
