Khởi tạo VPS trong 60 giây · Hoàn tiền trong 7 ngày · Hỗ trợ kỹ thuật 24/7
Bitech Bitech
Bảo mật

Cảnh báo bảo mật: Lỗ hổng RCE nghiêm trọng CVE-2026-13448 trên IBM Langflow OSS

Phát hiện lỗ hổng thực thi mã từ xa không cần xác thực (CVE-2026-13448) trên IBM Langflow OSS, đe dọa các hệ thống triển khai từ phiên bản 1.0.0 đến 1.10.1.

Tổng quan về lỗ hổng bảo mật

Ngày 17/07/2026, cơ sở dữ liệu lỗ hổng quốc gia (NVD) và IBM đã phát hành thông tin cảnh báo về một lỗ hổng bảo mật mức độ nghiêm trọng cao (HIGH) được ghi nhận dưới mã định danh CVE-2026-13448. Lỗ hổng này xuất hiện trên nền tảng IBM Langflow OSS, cho phép kẻ tấn công thực thi mã từ xa (Remote Code Execution - RCE) mà không cần thực hiện xác thực người dùng.

Langflow OSS là một công cụ mã nguồn mở phổ biến giúp người dùng dễ dàng thiết kế và xây dựng các ứng dụng trí tuệ nhân tạo (AI) cũng như mô hình ngôn ngữ lớn (LLM). Do đó, sự tồn tại của lỗ hổng RCE không xác thực tiềm ẩn rủi ro lớn đối với hạ tầng CNTT của các doanh nghiệp và nhà phát triển đang sử dụng nền tảng này.

Chi tiết kỹ thuật và cơ chế khai thác

Lỗ hổng CVE-2026-13448 phát sinh tại endpoint công khai xử lý luồng dựng ứng dụng: /api/v1/build_public_tmp/{flow_id}/flow.

Nguyên nhân gốc rễ xuất phát từ việc cơ chế kiểm soát mã nguồn thông qua hàm validate_public_flow_no_code_execution() áp dụng danh sách đen (denylist) không triệt để. Danh sách này đã bỏ sót và không chặn được một số thành phần agent có khả năng thực thi mã lệnh, bao gồm:

  • OpenDsStarAgent
  • CodeActAgentSmolagents
  • CSVAgent

Thông qua việc gửi các yêu cầu được cấu trúc đặc biệt tới endpoint công khai nói trên, kẻ tấn công từ xa có thể lợi dụng các thành phần agent này để vượt qua lớp kiểm tra bảo mật, từ đó thực thi các lệnh hệ thống tùy ý trên máy chủ cài đặt Langflow OSS mà không cần sở hữu tài khoản hay quyền truy cập hợp lệ.

Đối tượng bị ảnh hưởng

Lỗ hổng bảo mật này tác động trực tiếp đến các hệ thống và môi trường sau:

  • Sản phẩm: IBM Langflow OSS.
  • Phiên bản ảnh hưởng: Tất cả các phiên bản từ 1.0.0 đến 1.10.1.
  • Phạm vi tác động: Các máy chủ triển khai Langflow OSS có mở kết nối mạng công khai hoặc cho phép truy cập tới API endpoint /api/v1/build_public_tmp/{flow_id}/flow mà không có lớp bảo vệ bổ sung ở mức hạ tầng.

Khuyến nghị và biện pháp khắc phục

Để đảm bảo an toàn cho hệ thống và ngăn chặn nguy cơ bị khai thác, Trung tâm An toàn thông tin Bitech khuyến nghị các đơn vị và cá nhân đang sử dụng IBM Langflow OSS thực hiện ngay các biện pháp sau:

  1. Cập nhật phần mềm: Kiểm tra và nâng cấp ngay lập tức IBM Langflow OSS lên phiên bản mới nhất đã được nhà phát hành vá lỗi.
  2. Rà soát và giới hạn truy cập:
    • Tạm thời hạn chế hoặc chặn truy cập công khai vào endpoint /api/v1/build_public_tmp/{flow_id}/flow nếu chưa thể tiến hành nâng cấp ngay.
    • Giới hạn quyền truy cập mạng (Network Whitelisting/VPN) đối với giao diện quản trị và các endpoint API của Langflow OSS.
  3. Giám sát nhật ký hệ thống: Theo dõi và kiểm tra kỹ các nhật ký truy cập (access logs) tới API để phát hiện sớm các dấu hiệu bất thường hoặc hành vi dò quét liên quan đến các agent OpenDsStarAgent, CodeActAgentSmolagents, và CSVAgent.

Nguồn tham khảo:


Ngày phát hành: 17/07/2026
Nguồn: NVD — CVE-2026-13448
Tham khảo: https://www.ibm.com/support/pages/node/7279997