← Blog
🛡️ ثغرة24 يوليو 2026

CVE-2026-0770: ثغرة حرجة لتنفيذ التعليمات البرمجية عن بُعد في Langflow، يجري استغلالها بشكل نشط

CVE-2026-0770: ثغرة حرجة (CVSS 9.8) في Langflow، مدرجة في قائمة CISA KEV كثغرة يجري استغلالها بشكل نشط. ما الذي يجب فعله اليوم.

OCIRIA security team

CVE-2026-0770: ثغرة حرجة لتنفيذ التعليمات البرمجية عن بُعد في Langflow، يجري استغلالها بشكل نشط

باختصار

CVE-2026-0770 هي ثغرة حرجة، بدرجة CVSS تبلغ 9.8، تؤثر على Langflow [1]. تتيح لمهاجم عن بُعد، دون الحاجة إلى المصادقة، تنفيذ تعليمات برمجية عشوائية على الخادم المتأثر، وربما بامتيازات root [1]. هذه الثغرة مدرجة في كتالوج الثغرات المستغَلة المعروفة التابع لـ CISA (KEV) [2]، مما يؤكد أنه يجري استغلالها بشكل نشط. إذا كانت شركتك تستخدم Langflow لبناء أو إدارة مسارات عمل للذكاء الاصطناعي، فإن الأولوية اليوم هي تحديث المنتج وتقييد الوصول الشبكي إلى أي نسخة لم يتم ذلك فيها بعد.

ما هي ولماذا تهم

Langflow هي أداة تُستخدم لتصميم وتشغيل مسارات عمل للذكاء الاصطناعي. وفقًا للبيانات الرسمية للثغرة، تكمن المشكلة في الطريقة التي تتعامل بها نقطة النهاية "validate" مع المعامل "exec_globals": حيث يقوم النظام بتضمين وتنفيذ مورد قادم من نطاق تحكم غير موثوق، مما يسمح لمهاجم بجعل الخادم ينفذ تعليمات برمجية عشوائية في سياق root، دون الحاجة إلى بيانات اعتماد مسبقة [1]. تم نشر الثغرة في 23 يناير 2026 وهي مصنفة كحرجة وفقًا لـ NVD [1]. علاوة على ذلك، فهي مدرجة في كتالوج CISA KEV للثغرات المستغَلة المعروفة [2]، مما يعني عمليًا أن الأمر لا يتعلق بمخاطرة نظرية: فهناك بالفعل استغلال نشط موثّق من مصدر رسمي.

في رادار الاستخبارات الخاص بـ OCIRIA، صنّفنا هذه الـ CVE ضمن فئة "ثغرة في أدوات الذكاء الاصطناعي"، تحديدًا لأن التأثير لا يقتصر على خادم عادي، بل يمتد إلى البنية التحتية التي بدأت العديد من الشركات في استخدامها لأتمتة العمليات باستخدام نماذج اللغة. عندما يتم اختراق هذا النوع من البنية التحتية، لا يحصل المهاجم على الوصول إلى الخادم فحسب: بل يمكنه الوصول إلى المسارات وبيانات الاعتماد والبيانات التي تديرها تلك المسارات.

من المتأثر

المورّد المتأثر هو Langflow [1]. لا تحدد البيانات العامة نطاقات دقيقة للإصدارات المُصححة أو غير المُصححة، لذا لا يمكننا التأكيد بدقة "حتى أي إصدار" يكون النشر معرضًا للخطر؛ من الحكمة التعامل مع أي تثبيت لـ Langflow لم يتم تحديثه مؤخرًا على أنه معرّض للخطر بشكل محتمل إلى حين التأكد من العكس مع الشركة المصنّعة. المؤسسات المعرضة للخطر بشكل خاص هي تلك التي تعرّض نسخة Langflow الخاصة بها على الإنترنت أو على شبكات غير مجزأة بشكل جيد، نظرًا لأن الاستغلال لا يتطلب مصادقة [1].

كيف تعرف ما إذا كنت عرضة للخطر

نظرًا لعدم توفر نطاق إصدارات موثّق في المصدر الرسمي، فإن الخطوة الأولى هي التحقق مباشرة مع الشركة المصنّعة أو من سجل التغييرات (changelog) الخاص بـ Langflow لمعرفة ما إذا كانت النسخة المثبتة لدى مؤسستك تتضمن الإصلاح الخاص بهذه الثغرة. بالتوازي، من المستحسن مراجعة ما إذا كانت نقطة النهاية "validate" في نسختك قابلة للوصول من خارج شبكة شركتك: إذا كان الأمر كذلك، فإن مستوى الخطر أعلى، بالنظر إلى أن الاستغلال لا يتطلب بيانات اعتماد [1]. كما يُنصح أيضًا بمراجعة أوسع لمعرفة أي جزء من بنية شركتك مُعرَّض على الإنترنت، إذ إن خدمات الذكاء الاصطناعي مثل Langflow غالبًا ما يتم نشرها بسرعة وتبقى ظاهرة دون أن يكون فريق الأمن على دراية كاملة بها.

كيف تحمي نفسك

  • حدّث Langflow إلى أحدث إصدار متاح من الشركة المصنّعة في أقرب وقت ممكن؛ فبما أن هذه الـ CVE مدرجة في كتالوج KEV [2]، فإن الاستغلال النشط يجعل الانتظار أكثر خطورة من المعتاد.
  • إذا لم تتمكن من التحديث فورًا، قيّد الوصول الشبكي إلى النسخة: بحيث لا يمكن الوصول إليها إلا من الشبكات الداخلية أو عبر VPN، ولا تُترك مفتوحة على الإنترنت أبدًا.
  • راجع سجلات الوصول إلى نقطة النهاية "validate" بحثًا عن طلبات غير اعتيادية أو غير مصادَق عليها، خاصة إذا كانت النسخة معرّضة على الإنترنت.
  • اعزل النسخ التي لا يمكنك تصحيحها فورًا، بفصلها عن بقية شبكة الشركة إلى حين إتمام التحديث.
  • وثّق الأنظمة والبيانات التي يديرها مسار Langflow لديك، لتتمكن من تقييم التأثير الفعلي في حال تأكيد وقوع اختراق.

الأسئلة الشائعة

هل أحتاج إلى أن أكون مُصادَقًا عليّ حتى يتم استغلال هذه الثغرة ضدي؟

لا. وفقًا للوصف الرسمي، يمكن لمهاجم عن بُعد استغلالها دون الحاجة إلى مصادقة مسبقة [1].

هل تم التأكيد بأنه يجري استغلالها بشكل نشط؟

نعم، هذه الـ CVE مدرجة في كتالوج الثغرات المستغَلة المعروفة التابع لـ CISA (KEV) [2]، مما يشير إلى استغلال نشط موثّق.

ما مدى خطورتها مقارنة بثغرات أخرى؟

تحمل درجة CVSS تبلغ 9.8 من 10 وهي مصنفة كحرجة من قبل NVD [1]، وهو أحد أعلى المستويات الممكنة.

هل تؤثر فقط على الشركات الكبرى التي لديها فرق مخصصة للذكاء الاصطناعي؟

ليس بالضرورة. أي مؤسسة قامت بنشر Langflow، حتى في بيئات اختبار أو مشاريع داخلية، قد تكون معرضة للخطر إذا كانت النسخة قابلة للوصول من الخارج.

المصادر

  • [1] https://nvd.nist.gov/vuln/detail/CVE-2026-0770
  • [2] https://raw.githubusercontent.com/cisagov/kev-data/develop/known_exploited_vulnerabilities.json
OCIRIA security team Threat monitoring & response · data from our real-time radar Live radar