MR • 11 Des 2025 13:40
Microsoft Patch Kerentanan Outlook yang Bisa Jalankan Kode Berbahaya saat Pengguna Membalas Email Selengkapnya
Ditemukan kerentanan kritis pada perangkat lunak Langflow yang terdaftar sebagai CVE-2026-33873. Kerentanan ini berada pada fitur Agentic Assistant yang secara otomatis mengeksekusi kode Python yang dihasilkan oleh model bahasa (LLM) pada tahap validasi.
Eksploitasi dapat terjadi ketika penyerang mampu memengaruhi keluaran model, sehingga kode berbahaya dapat dijalankan di sisi server. Kerentanan ini memiliki skor CVSS 9.3 yang menunjukkan tingkat risiko sangat tinggi.
Masalah terletak pada mekanisme validasi di fitur Agentic Assistant yang mengeksekusi kode Python hasil generasi LLM tanpa pembatasan dan sanitasi yang memadai. Hal ini membuka peluang eksekusi kode arbitrer oleh pihak tidak berwenang.
Eksploitasi kerentanan ini dapat menyebabkan:
Kerentanan ini menunjukkan pentingnya pengamanan pada sistem berbasis LLM, khususnya yang melibatkan eksekusi kode otomatis. Pengelola sistem diharapkan segera melakukan mitigasi untuk mencegah potensi eksploitasi yang dapat berdampak luas.
Sumber Referensi:
MR • 14 Agt 2025 09:30
Adobe Dikritik Keras Karena Lambat Merespons Kerentanan Kritis dengan Skor CVSS 10.0 Selengkapnya
MR • 21 Agt 2025 10:15
Kerentanan Kritis PostgreSQL: Perintah Berbahaya Bisa Dieksekusi Lewat Database Selengkapnya