Aanvallers maken misbruik van kritieke langstroom en sporen gebreken op bij het onderzoeken van inloggegevens en C2-activiteiten

Bedreigingsactoren maken misbruik van twee kritieke tekortkomingen die van invloed zijn op Langflow en Ruby on Rails, volgens nieuwe bevindingen van VulnCheck.

De betreffende kwetsbaarheden worden hieronder vermeld:

  • CVE-2026-0768 (CVSS-score: 9,8) – Een gebrek aan goede validatie van een door de gebruiker aangeleverde invoerkwetsbaarheid die kan worden misbruikt om willekeurige Python-code uit te voeren in de context van de rootgebruiker.
  • CVE-2026-66066 oftewel KindaRails2Shell (CVSS-score: 9,5) – Een kwetsbaarheid waardoor een niet-geverifieerde aanvaller willekeurige bestanden van de server kan lezen, de Rails-procesomgeving en geheimen zoals secret_key_base, de Rails-hoofdsleutel, databasewachtwoorden, cloudopslaggegevens en API-tokens kan lekken, wat uiteindelijk kan leiden tot uitvoering van externe code.

Aanvallers kunnen CVE-2026-66066 misbruiken door een vervaardigde afbeelding te uploaden door te profiteren van de discrepantie tussen Active Storage en libvips in de manier waarop ze invoerbestanden lezen. Succesvolle exploitatie vereist dat getroffen applicaties libvips gebruiken voor Active Storage-beeldverwerking en beelduploads van niet-vertrouwde gebruikers accepteren.

VulnCheck zei dat het op 30 augustus 2026 binnen een paar uur meer dan 50 detecties registreerde, een cijfer dat sindsdien is gestegen tot 360 vanaf maandag.

“Tegenstanders lijken een combinatie van verkennings- en credential harvesting-activiteiten uit te voeren: verzoeken van aanvallers ondervragen onder meer omgevingsvariabelen (LANGFLOW_SUPERUSER, OPENAI_API*, AWS_ACCESS*, AWS_SECRET*), lezen /root/.cache/langflow/secret_key en controleren .ssh-toegang en .bash_history-grootte”, zegt Caitlin Condon, vice-president van bedreigingsonderzoek bij VulnCheck, zei.

“Bronverkeer is voornamelijk afkomstig uit Rusland en heeft tot nu toe uitsluitend de Canarische Eilanden in Groot-Brittannië bereikt”

De uitbuiting komt omdat bedreigingsactoren sinds 2025 maar liefst twaalf kwetsbaarheden hebben uitgebuit, met meer dan 15.000 succesvolle pogingen waarbij gebruik werd gemaakt van CVE-2026-0769, CVE-2025-3248 en CVE-2026-5027. Het merendeel van de kwetsbare Langflow-gastheren bevindt zich in de VS, Duitsland, Maleisië, Brazilië en India.

In één geval dat tegen zijn kanariesystemen is waargenomen, zijn onbekende bedreigingsactoren waargenomen die CVE-2026-5027 misbruiken om een ​​Python-credential harvester, proxy-agents en SimpleHelp voor externe toegang te droppen. In een ander geval hebben aanvallers CVE-2025-3248 bewapend om de machine in te zetten in een XMR-cryptocurrency-minerbotnet.

“Vervolgens hebben ze auditd uitgeschakeld, wat resulteerde in een forensische blinde vlek, en misbruik gemaakt van CVE-2026-0769 om .sysd te verwijderen”, aldus VulnCheck. “Van daaruit draaide de aanvaller om naar andere doelen te scannen, waarschijnlijk om zijn cryptomining-operatie uit te breiden, en ging verder naar een andere host.”

De bevindingen benadrukken de toegenomen belangstelling van bedreigingsactoren voor AI-ontwikkelplatforms, die toegang kunnen bieden tot gevoelige inloggegevens, cloudomgevingen en andere verbonden systemen.

Het bedrijf voor bedreigingsinformatie heeft sindsdien ook actieve exploitatie van CVE-2026-66066 ontdekt, gericht op zijn kanaries in Singapore, Israël en het Verenigd Koninkrijk. In een bericht gedeeld op LinkedIn zei veiligheidsonderzoeker Patrick Garrity dat de activiteit afkomstig is van een enkel IP-adres in Frankrijk en command-and-control (C2) instelt voor een host in Israël.

“Actieve opslag schakelt altijd de libvips-laders in die onveilig zijn voor niet-vertrouwde inhoud, dus elke app die varianten voor het uploaden van afbeeldingen weergeeft met de standaard vips-processor kan worden gedwongen een kwaadaardige upload te laden”, voegde VulnCheck toe. “Met name hebben we een gepatchte 8.1.3.1-server getest en vastgesteld dat, hoewel de oplossing het lezen van het libvips-bestand blokkeert, deze de Marshal-deserialisatie van de variatiesleutel niet neutraliseert: het RCE-gadget wordt nog steeds uitgevoerd op een gepatchte server met een geldige handtekening.”

Begin augustus werden door VulnCheck ruim 7.100 blootgestelde kwetsbare exemplaren van Ruby on Rails geïdentificeerd.

Thijs Van der Does