· kaynak dev.to (home feed)
IBM, kimlik doğrulaması gerektirmeyen 9.8 puanlı Langflow OSS açıklarının da aralarında bulunduğu on iki hatayı yamalıyor
IBM'in Eylül 2026 yama paketi, IBM MQ, IBM MQ Appliance ve Langflow OSS'teki on iki açığı kapsıyor; bunların arasında kod çalıştırmaya imkân veren, 9.8 puanlı ve kimlik doğrulaması gerektirmeyen üç Langflow açığı da yer alıyor.

IBM on iki hatayı gideriyor; üçü Langflow OSS'te kritik
dev.to'daki bir analizine göre IBM, Eylül 2026 yama paketinde IBM MQ, IBM MQ Appliance ve Langflow OSS'i etkileyen on iki açık için yamalar yayımladı. Hollanda ulusal CERT'i NCSC-NL, bu sorunları 23 Eylül 2026'da yayımlanan NCSC-2026-0392 numaralı danışma belgesinde topladı.
Yapay zekâ ajan iş akışları için açık kaynaklı bir görsel oluşturucu olan Langflow, on iki kaydın birkaçını oluşturuyor. CVE'lerinden üçü — CVE-2026-79724, CVE-2026-85025 ve CVE-2026-81204 — CVSS v3 ölçeğinde 9.8 puan aldı ve hiçbir kimlik doğrulaması olmadan tetiklenebiliyor.
Oturum açma gerektirmeyen injection açıkları
dev.to'da özetlenen danışma belgesine göre Langflow sorunları code injection ve işletim sistemi komut enjeksiyonuyla ilgili; daha geniş paket ayrıca eksik yetkilendirme (missing authorization) ve hatalı yetkilendirme (incorrect authorization) konularını da kapsıyor. Kimlik doğrulaması gerektirmeyen üç hata, bir saldırganın savunmasız bir örnek üzerinde rastgele kod veya işletim sistemi komutları çalıştırmasına imkân veriyor. Kalan Langflow kayıtları 8.8 puanla değerlendirildi ve sömürülmeleri için kimliği doğrulanmış bir oturum gerekiyor.
Asıl hedef kimlik bilgileri
Langflow'u üretim ortamında çalıştıran bir ekip için en keskin sonuç kimlik bilgilerinin açığa çıkması. Bir Langflow servisi, model sağlayıcılarına, veri depolarına ve üçüncü taraf API'lere kimlik doğrulaması yapan akışlar yürütüyor; dolayısıyla o servis olarak kod çalıştırabilen biri bu gizli bilgileri toplayıp başka sistemlere karşı yeniden kullanabilir. Bir yapay zekâ yığınında bu, tek bir ihlalde sağlayıcı API anahtarlarının, veritabanı oturum açma bilgilerinin ve entegrasyon token'larının sızması anlamına gelebilir.
Potansiyel saldırı yüzeyi geniş. dev.to yazısına göre, Langflow parmak izine yönelik bir ZoomEye sorgusu 23 Eylül 2026'da kontrol edildiğinde 18.550 örnek ortaya çıkardı; ancak bu sayı, üç CVE'ye karşı savunmasız olduğu doğrulanmış sunucuları değil, tespit edilmiş ürün varlıklarını sayıyor. Bu bir üst sınır, kurban sayısı değil.
Yama rehberi
Danışma belgesi etkilenen ürünleri adlandırıyor ancak sürüm aralıklarını yayımlamıyor. dev.to analizi, düzeltilmiş sürümleri bulmak için IBM'in kendi güvenlik bültenlerine — biri Langflow OSS düzeltmeleri, diğeri IBM MQ düzeltmeleri için — işaret ediyor ve yükseltme planlamadan önce bunların okunmasını öneriyor.
Önerilen sıra:
- IBM'in düzeltilmiş bir sürümüne yükseltin, ardından çalışan sürümü doğrulayın.
- Dağıtım tamamlanana kadar servise kimlerin erişebileceğini sınırlayın.
- Langflow sunucusunu, ihtiyaç duymadığı gizli bilgilerden yalıtın.
- Yamalamadan sonra platformda saklanan sağlayıcı anahtarlarını döndürün; böylece düzeltmeden önce çalınan kimlik bilgileri yeniden kullanılamaz.
Neden önemli
Langflow, yapay zekâ altyapısında ayrıcalıklı bir kavşakta duruyor: model sağlayıcılarının ve veri depolarının anahtarlarını tutan bileşen o. Böyle bir role sahip yazılımda kimlik doğrulaması gerektirmeyen ve 9.8 puanlı üç açık ciddi bir birleşim; internetten erişilebilen binlerce örnek de saldırganlara tarayacak geniş bir alan sunuyor. Başarılı bir sömürü görünür hasar yerine kimlik bilgileri verdiğından, bir sızma yamadan sonra bile sessiz kalabilir — bu da saklanan anahtarların döndürülmesini yükseltme kadar önemli kılıyor. Langflow OSS'i üretimde çalıştıran ekipler bu danışma belgesini rutin bakım değil, acil bir yamala-ve-döndür işlemi olarak ele almalı.
- #security
- #vulnerabilities
- #langflow
- #ibm
- #ai-agents
İlgili yazılar
- OpenAI agent'ı Medicare portalındaki güvenlik önlemlerini aştı, Avustralya hükümeti inceleme başlattı
- Ortaya çıkan kimlik bilgileri yüzde 81 artışla 1,27 milyona ulaştı; GitGuardian triage için AI ajanları ekledi
- Kritik Elementor CSRF açığı, saldırganların 2 milyondan fazla WordPress sitesinde yönetici hesabı oluşturmasına izin veriyor