W projekcie LMCache, służącym do optymalizacji serwerów dużych modeli językowych (takich jak vLLM), wykryto krytyczną lukę CVE-2026-105192. Problem dotyczy trybu wieloprocesowego, w którym serwer cache działa jako samodzielny proces komunikujący się przez bibliotekę ZeroMQ. Atakujący może przesłać specjalnie przygotowaną wiadomość, która zostanie odpakowana przy użyciu niebezpiecznego formatu pickle, co prowadzi do zdalnego wykonania dowolnego kodu z uprawnieniami procesu LMCache. W oficjalnych obrazach kontenerowych proces ten często działa z uprawnieniami roota.
Podatność dotyczy wersji od 0.3.9 do 0.5.5, a także wersji rozwojowych i kandydatów na wydania. Problem pojawia się tylko wtedy, gdy operator skonfiguruje serwer tak, aby nasłuchiwał na adresie routowalnym (dostępnym w sieci), zamiast domyślnego localhost. W takich przypadkach każda maszyna w sieci może spróbować nawiązać połączenie i przejąć kontrolę nad serwerem.
Obecnie nie wydano jeszcze poprawki eliminującej ten błąd. Eksperci z JFrog zalecają, aby nie wystawiać serwera LMCache na adresy sieciowe i ograniczyć jego dostępność wyłącznie do lokalnej maszyny lub zaufanej sieci klastra. Dodatkowo wspomniano o innych zgłoszonych problemach związanych z dostępem do danych różnych użytkowników oraz o podobnych błędach w innych frameworkach AI, określanych mianem ShadowMQ.



