VMTech
Razgovarajmo →

LMCache bez zakrpe: kritični RCE rizik u višprocesnom režimu

LMCache bez zakrpe: kritični RCE rizik u višprocesnom režimu

JFrog je objavio detalje o ranjivosti CVE-2026-105192 u otvorenokodnom projektu LMCache, koja neautentifikovanom napadaču može omogućiti udaljeno izvršavanje koda na keš serveru. Ocena ozbiljnosti je 9,8 od 10 za server dostupan preko rutabilne adrese, a zakrpljena verzija trenutno ne postoji. Pogođene su verzije od 0.3.9 do stabilne 0.5.5, kao i kandidati za izdanje 0.5.6 i razvojna grana.

LMCache ubrzava rad servera velikih jezičkih modela, uključujući vLLM. Problem je ograničen na višprocesni režim, u kojem LMCache radi kao zaseban server, a radnici mu pristupaju preko biblioteke ZeroMQ. Implementacija unutar jednog vLLM procesa ne otvara ovaj port.

Kako nastaje mogućnost izvršavanja koda

ZeroMQ utičnica višprocesnog servera služi za registraciju radnika i razmenu keširanih podataka, ali nema autentifikaciju. Jedna vrsta poruke raspakuje se Python mehanizmom pickle, koji pri dekodiranju može izvršiti kod sadržan u podacima.

Ključni tehnički detalj je redosled obrade: server raspakuje argumente poruke pre nego što proveri njen tip. Napadač zato može poslati posebno oblikovanu poruku i pokrenuti svoj kod pod privilegijama procesa LMCache. JFrog navodi da taj proces u zvaničnim kontejnerskim slikama projekta radi kao root, što posledice čini ozbiljnijim.

Izloženost zavisi od mrežnog vezivanja

Višprocesni server podrazumevano sluša samo na lokalnom računaru, pa mu drugi hostovi ne mogu pristupiti. Rizik se pojavljuje kada ga operater pokrene na rutabilnoj adresi, što se koristi, na primer, za deljeni keš u višeserverskim implementacijama. Primer Kubernetes postavljanja koji pruža LMCache pokreće server tako da sluša na svim mrežnim interfejsima.

Firewall može smanjiti broj sistema koji mogu da dosegnu port, ali ne uklanja ranjivost: svaki host kojem je veza dozvoljena potencijalno može izvršiti kod. JFrog takođe ne nudi način da se iz njihovog savetovanja utvrdi da li je konkretan server već kompromitovan, a LMCache nije objavio bezbednosno upozorenje za ovaj propust.

Dodatni navodi i povezani propust u vLLM-u

Na GitHub-u je 6. oktobra otvoreno još šest prijava koje tvrde da LMCache dozvoljava neautentifikovan pristup keširanim podacima različitih zakupaca i pojedinim mrežnim servisima za izvršavanje komandi. Te prijave dolaze sa jednog naloga, zasnivaju se na tvrdnjama o dokazima koncepta i nemaju CVE oznake, potvrdu održavalaca niti ispravku.

Odvojeno od toga, vLLM je ispravio CVE-2026-105756 u verziji 0.30.0, objavljenoj 22. septembra. Pre te verzije, neispravna vrednost cache_salt mogla je srušiti engine kada se koristi LMCache višprocesni konektor. Ranjivost ima ocenu 6,5 i ne omogućava izvršavanje koda.

Praktičan korak za operatere

Dok ne bude objavljena zakrpa, organizacije treba da utvrde koriste li LMCache u višprocesnom režimu i da server ne vezuju za rutabilnu adresu. Port treba zadržati na lokalnom računaru ili pouzdanoj mreži klastera, uz proveru mrežnih pravila i privilegija procesa. Za poslovanje je najvažnije da se izloženost ovog servisa proveri odmah, jer ograničavanje pristupa nije zamena za buduću ispravku.

#cybersecurity#llmsecurity#vulnerability#cloudsecurity
Otvorena analitika
Na sajtu 0 pregleda
min čitanja 3 07.10.2026
Instagram

LMCache bez zakrpe: kritični RCE rizik u višprocesnom režimu

Otvorite objavu na Instagramu ↗