XMASKNEWS
Aktualizacja:
The Hacker NewsEN→PLAI

Krytyczna luka w LMCache pozwala nieautoryzowanym atakującym na zdalne wykonanie kodu

Krytyczna podatność w oprogramowaniu LMCache, przyspieszającym serwery LLM, umożliwia zdalne wykonanie kodu bez logowania. Obecnie nie ma dostępnej poprawki.

W projekcie LMCache, służącym do optymalizacji serwerów dużych modeli językowych (takich jak vLLM), wykryto krytyczną lukę CVE-2026-105192. Problem dotyczy trybu wieloprocesowego, w którym serwer cache działa jako samodzielny proces komunikujący się przez bibliotekę ZeroMQ. Atakujący może przesłać specjalnie przygotowaną wiadomość, która zostanie odpakowana przy użyciu niebezpiecznego formatu pickle, co prowadzi do zdalnego wykonania dowolnego kodu z uprawnieniami procesu LMCache. W oficjalnych obrazach kontenerowych proces ten często działa z uprawnieniami roota.

Podatność dotyczy wersji od 0.3.9 do 0.5.5, a także wersji rozwojowych i kandydatów na wydania. Problem pojawia się tylko wtedy, gdy operator skonfiguruje serwer tak, aby nasłuchiwał na adresie routowalnym (dostępnym w sieci), zamiast domyślnego localhost. W takich przypadkach każda maszyna w sieci może spróbować nawiązać połączenie i przejąć kontrolę nad serwerem.

Obecnie nie wydano jeszcze poprawki eliminującej ten błąd. Eksperci z JFrog zalecają, aby nie wystawiać serwera LMCache na adresy sieciowe i ograniczyć jego dostępność wyłącznie do lokalnej maszyny lub zaufanej sieci klastra. Dodatkowo wspomniano o innych zgłoszonych problemach związanych z dostępem do danych różnych użytkowników oraz o podobnych błędach w innych frameworkach AI, określanych mianem ShadowMQ.

Źródło: The Hacker News
Przeczytaj oryginał (EN) ↗

Omówienie przygotowane automatycznie (AI) na podstawie artykułu The Hacker News. Nie jest tłumaczeniem – szczegóły i pełny kontekst znajdziesz w oryginale.