つみかさね

CVE-2026-97655

High(8.8)

IBM Langflowのコードインジェクション脆弱性 CVE-2026-97655:影響範囲と対応方法

公開日: 2026-10-09データソース: NVD, GitHub Advisory

影響を受けるソフトウェア

製品ベンダー影響バージョン
Langflow OSSIBM (Langflow AI)1.0.0 - 1.12.2

対応ガイド

high|推奨セキュリティ修正影響: 広範

推奨アクション

  1. 1運用中のLangflowのバージョンを確認する(pip show langflow)
  2. 2開発元が提供する最新版へアップデートする
  3. 3更新が困難な場合はアクセスを信頼できるユーザーに限定する

影響対象

Langflow運用者AIエージェント基盤の構築・運用担当者

対応不要な人

  • ✓Langflowを使用していない
  • ✓開発元が提供する修正版へ更新済みである

補足

  • -同時に公開されたCVE-2026-105697(MCP設定経由のRCE)やその他のLangflow関連CVEも合わせて確認してください
CVELangflowAIエージェントコードインジェクション

30秒で判断

  • 対応すべき人: IBM Langflow OSS(バージョン1.0.0〜1.12.2)を自社・検証環境で運用している方
  • 対応不要な人: Langflowを使用していない方、修正版へ更新済みの方
  • 確認コマンド: pip show langflow でインストール済みバージョンを確認

概要

CVE-2026-97655 は、AIエージェント・ワークフローをノーコードで構築できるオープンソースツール IBM Langflow OSS(バージョン1.0.0〜1.12.2)に存在するコードインジェクションの脆弱性です。

Langflowには、ユーザーが入力・生成したコードを実行前に検査するコードセキュリティスキャナーが組み込まれていますが、このスキャナーが参照するブロックリストが不完全であるため、危険なコードパターンを検出しきれません。リモートの攻撃者はこの不備を悪用し、スキャナーの検査を回避した上で任意のコードを実行できる可能性があります。

Langflowと同時に、キャッシュサブシステムのアクセス制御不備やユーザ制御の鍵による認証回避など、関連する複数の脆弱性もJVNDBで公開されています(下記「関連する脆弱性」を参照)。

CVSSベクトル

項目内容
CVSSスコア8.8(High)
深刻度評価元JVN iPedia(JVNDB-2026-037050)
攻撃元リモート
認証評価による(関連する脆弱性の一部は認証済み攻撃者が前提)

影響を受けるソフトウェア

製品ベンダー影響バージョン
Langflow OSSIBM(Langflow AI)1.0.0 〜 1.12.2

修正バージョンと回避策

  • 開発元が提供する最新版へアップデートしてください。関連して公開されているMCP(Model Context Protocol)経由のOSコマンドインジェクション(CVE-2026-105697)は langflow 1.10.3以降、langflow-base 0.10.3以降で修正されています。
  • アップデートが難しい場合は、Langflowへのアクセスを信頼できるユーザーに限定し、外部に公開しないネットワーク構成にしてください。
  • コード実行を伴うコンポーネント(カスタムコードノード等)の利用を一時的に制限することも有効です。

関連リンク


データソース: JVN iPedia (IPA/JPCERT/CC), GitHub Advisory Database AI解説は Claude API により自動生成されています。正確性については原文をご確認ください。

Xでシェアはてブ
データソース: NVD (NIST), OSV (Google), GitHub Advisory Database, JVN iPedia (IPA/JPCERT/CC)
AI解説は Claude API により自動生成されています。正確性については原文をご確認ください。