30秒で判断
- 対応すべき人: IBM Langflow OSS(バージョン1.0.0〜1.12.2)を自社・検証環境で運用している方
- 対応不要な人: Langflowを使用していない方、修正版へ更新済みの方
- 確認コマンド:
pip show langflowでインストール済みバージョンを確認
概要
CVE-2026-97655 は、AIエージェント・ワークフローをノーコードで構築できるオープンソースツール IBM Langflow OSS(バージョン1.0.0〜1.12.2)に存在するコードインジェクションの脆弱性です。
Langflowには、ユーザーが入力・生成したコードを実行前に検査するコードセキュリティスキャナーが組み込まれていますが、このスキャナーが参照するブロックリストが不完全であるため、危険なコードパターンを検出しきれません。リモートの攻撃者はこの不備を悪用し、スキャナーの検査を回避した上で任意のコードを実行できる可能性があります。
Langflowと同時に、キャッシュサブシステムのアクセス制御不備やユーザ制御の鍵による認証回避など、関連する複数の脆弱性もJVNDBで公開されています(下記「関連する脆弱性」を参照)。
CVSSベクトル
| 項目 | 内容 |
|---|---|
| CVSSスコア | 8.8(High) |
| 深刻度評価元 | JVN iPedia(JVNDB-2026-037050) |
| 攻撃元 | リモート |
| 認証 | 評価による(関連する脆弱性の一部は認証済み攻撃者が前提) |
影響を受けるソフトウェア
| 製品 | ベンダー | 影響バージョン |
|---|---|---|
| Langflow OSS | IBM(Langflow AI) | 1.0.0 〜 1.12.2 |
修正バージョンと回避策
- 開発元が提供する最新版へアップデートしてください。関連して公開されているMCP(Model Context Protocol)経由のOSコマンドインジェクション(CVE-2026-105697)は
langflow1.10.3以降、langflow-base0.10.3以降で修正されています。 - アップデートが難しい場合は、Langflowへのアクセスを信頼できるユーザーに限定し、外部に公開しないネットワーク構成にしてください。
- コード実行を伴うコンポーネント(カスタムコードノード等)の利用を一時的に制限することも有効です。
関連リンク
データソース: JVN iPedia (IPA/JPCERT/CC), GitHub Advisory Database AI解説は Claude API により自動生成されています。正確性については原文をご確認ください。
