LMCache: одно сообщение запускает код на сервере без входа
🔥 LMCache: одно сообщение запускает код на сервере без входа
CVE-2026-105192 получила оценку CVSS 9.8. JFrog раскрыла её 7 октября. Исправленной версии пока нет.
Уязвимость находится в multiprocess-режиме: сервер LMCache принимает сообщения через ZeroMQ без аутентификации. Одно из них распаковывается через pickle до проверки типа сообщения. Так удалённый отправитель запускает код с правами процесса LMCache. В официальных контейнерах проекта процесс работает от root.
Затронуты версии от 0.3.9, выпущенной в октябре 2025 года, до 0.5.5 включительно; проблема также есть в кандидатах на выпуск 0.5.6 и ветке разработки. По умолчанию сервер слушает только localhost. Риск появляется, если оператор задаёт доступный извне адрес: пример Kubernetes-развёртывания LMCache слушает на всех сетевых интерфейсах. Запуск внутри одного процесса vLLM порт не открывает.
По данным The Hacker News, до исправления серверу нельзя назначать доступный из внешней сети адрес. Ограничение доступа межсетевым экраном снижает риск, но не устраняет его: любой доступный хост может отправить сообщение с кодом. Способа проверить, атаковали ли сервер раньше, в рекомендациях JFrog нет.
Я бы проверял не только настройки самого сервиса, но и готовые манифесты развёртывания: пример из документации способен незаметно расширить доступ к внутреннему компоненту. Для меня здесь важнее фактическая привязка к сетевому адресу, чем сам факт установки LMCache.
#LMCache #CVE2026105192 #RCE #ZeroMQ
Такие разборы выходят в канале каждый день — коротко и со ссылкой на первоисточник.