Kẻ tấn công khai thác các lỗ hổng nghiêm trọng của Langflow và Rails để dò tìm thông tin xác thực và hoạt động C2

Các tác nhân đe dọa đang khai thác hai lỗ hổng nghiêm trọng CVE-2026-0768 và CVE-2026-66066 ảnh hưởng đến Langflow và Ruby on Rails nhằm thu thập thông tin xác thực nhạy cảm và thiết lập kết nối C2, theo cảnh báo mới nhất từ VulnCheck.
Langflow và Ruby on Rails bị khai thác

Các tác nhân đe dọa đang khai thác hai lỗ hổng nghiêm trọng ảnh hưởng đến Langflow và Ruby on Rails, theo những phát hiện mới từ VulnCheck.

Chi tiết các lỗ hổng đang bị khai thác

Các lỗ hổng đang được đề cập bao gồm:

  • CVE-2026-0768 (điểm CVSS: 9.8) - Lỗ hổng do thiếu xác thực đầu vào từ người dùng, có thể bị khai thác để thực thi mã Python tùy ý dưới quyền người dùng root.
  • CVE-2026-66066 (còn gọi là KindaRails2Shell, điểm CVSS: 9.5) - Một lỗ hổng cho phép kẻ tấn công chưa xác thực đọc các tệp tùy ý từ máy chủ, làm rò rỉ môi trường tiến trình Rails và các bí mật như secret_key_base, Rails master key, mật khẩu cơ sở dữ liệu, thông tin xác thực lưu trữ đám mây và API tokens, cuối cùng dẫn đến thực thi mã từ xa (RCE).

Kẻ tấn công có thể khai thác CVE-2026-66066 bằng cách tải lên một tệp hình ảnh được tạo đặc biệt, lợi dụng sự khác biệt giữa Active Storage và libvips trong cách chúng đọc các tệp đầu vào. Việc khai thác thành công đòi hỏi ứng dụng bị ảnh hưởng phải sử dụng libvips để xử lý hình ảnh Active Storage và chấp nhận tải lên hình ảnh từ người dùng không đáng tin cậy.

Hoạt động thăm dò và thu thập thông tin xác thực

VulnCheck cho biết họ đã ghi nhận hơn 50 lượt phát hiện trong vòng vài giờ vào ngày 30 tháng 8 năm 2026, con số này đã tăng lên 360 tính đến thứ Hai.

"Các đối thủ dường như đang tiến hành kết hợp các hoạt động trinh sát và thu thập thông tin xác thực: Trong số những thứ khác, các yêu cầu của kẻ tấn công đang truy vấn các biến môi trường (LANGFLOW_SUPERUSER, OPENAI_API*, AWS_ACCESS*, AWS_SECRET*), đọc tệp /root/.cache/langflow/secret_key, và kiểm tra quyền truy cập .ssh cũng như kích thước tệp .bash_history," Caitlin Condon, phó chủ tịch nghiên cứu đe dọa tại VulnCheck, cho biết.

"Lưu lượng truy cập nguồn chủ yếu bắt nguồn từ Nga và cho đến nay chỉ nhắm vào các hệ thống canary ở Vương quốc Anh."

Hoạt động khai thác diễn ra trong bối cảnh các tác nhân đe dọa đã khai thác tới 12 lỗ hổng kể từ năm 2025, với hơn 15.000 nỗ lực thành công tận dụng các mã lỗi CVE-2026-0769, CVE-2025-3248 và CVE-2026-5027. Phần lớn các máy chủ Langflow dễ bị tổn thương nằm ở Hoa Kỳ, Đức, Malaysia, Brazil và Ấn Độ.

Các kịch bản tấn công thực tế

Trong một trường hợp được quan sát trên các hệ thống canary của mình, các tác nhân đe dọa ẩn danh đã bị phát hiện khai thác CVE-2026-5027 để thả một công cụ thu thập thông tin xác thực bằng Python, các tác nhân proxy và SimpleHelp để truy cập từ xa. Trong một trường hợp khác, kẻ tấn công đã vũ khí hóa CVE-2025-3248 để đưa máy vào mạng botnet đào tiền điện tử XMR.

"Sau đó, chúng vô hiệu hóa auditd, tạo ra một điểm mù cho việc điều tra kỹ thuật số, và khai thác CVE-2026-0769 để thả tệp .sysd," VulnCheck cho biết. "Từ đó, kẻ tấn công chuyển hướng quét các mục tiêu khác, có khả năng để mở rộng hoạt động đào tiền ảo của chúng, và di chuyển sang một máy chủ khác."

Các phát hiện này làm nổi bật sự quan tâm ngày càng tăng của kẻ tấn công đối với các nền tảng phát triển AI, nơi có thể cung cấp quyền truy cập vào các thông tin xác thực nhạy cảm, môi trường đám mây và các hệ thống được kết nối khác.

Sự nguy hiểm của Active Storage và libvips

Công ty tình báo đe dọa này cũng đã phát hiện hoạt động khai thác tích cực CVE-2026-66066 nhắm vào các hệ thống canary của mình ở Singapore, Israel và Vương quốc Anh. Trong một bài đăng chia sẻ trên LinkedIn, nhà nghiên cứu bảo mật Patrick Garrity cho biết hoạt động này bắt nguồn từ một địa chỉ IP duy nhất ở Pháp và thiết lập kết nối chỉ huy và kiểm soát (C2) đến một máy chủ ở Israel.

"Active Storage luôn bật các trình tải libvips vốn không an toàn cho nội dung không đáng tin cậy, vì vậy bất kỳ ứng dụng nào hiển thị các biến thể tải lên hình ảnh với bộ xử lý vips mặc định đều có thể bị buộc phải tải một tệp tải lên độc hại," VulnCheck bổ sung. "Đáng chú ý, chúng tôi đã thử nghiệm một máy chủ phiên bản 8.1.3.1 đã được vá lỗi và thấy rằng mặc dù bản sửa lỗi chặn việc đọc tệp libvips, nhưng nó không vô hiệu hóa việc giải tuần tự hóa Marshal của variation-key: RCE gadget vẫn thực thi trên một máy chủ đã vá lỗi nếu có chữ ký hợp lệ."

Tính đến đầu tháng 8, hơn 7.100 phiên bản Ruby on Rails dễ bị tổn thương đã được VulnCheck xác định trên internet.