针对 Langflow OSS 的 8 条 CVE 记录于 8 月 28 日在 UTC 22:16:46 至 22:16:47 之间发布。8 条记录都指向 1.0.0 至 1.11.1 版本。其中 2 条为严重漏洞:9.89.9

它们描述的内容

远程代码执行、服务器端请求伪造、经身份验证的代码执行、任意文件读取以及信息泄露。对于一款其功能是让用户组装并运行模型管道的工具来说,预期能力与代码执行之间的边界确实很难划清——这也正是具体版本范围和评分机构值得核查的原因。

厂商和评分方是同一方

这 8 条中的每一条都将 IBM 的产品安全团队列为来源标识符,而 IBM 还是其自家产品的编号机构。因此,这两个 9 分级别的漏洞分别是 由厂商给自己分配 的。这在 CVE 体系中很常见,也不意味着任何不当行为。不过,这确实意味着这些分数没有经过外部校准,不像由第三方机构评分的记录那样。

常见表述哪里说错了

“8 个新的严重漏洞”暗示存在 8 个新的暴露面。实际上,修复在数周前就已发布,作为一次以普通 bug 修复形式发布的维护版本——任何使用当前版本的人都不会受到这批漏洞的风险。新的只是文书记录。而这份文书本身也有缺陷:这些安全公告 没有受影响的软件包条目。一条软件包列表为空的记录无法与依赖图中的任何内容匹配,因此自动扫描器不会发出警报;而最不可能去读变更日志的用户,恰恰就是这些 CVE 本应触达的人。

实际情况

升级到 1.11.1 之后即可修复全部 8 个问题。等扫描器提醒你去升级并不可行,因为按照当前元数据,没有任何扫描器会提示。