開發生態
LLM 快取管理平臺 LMCache 曝 CVSS 9.8 重大 RCE 漏洞,多行程模式缺乏驗證且尚無修補版本
iThome單一來源
核實資料不足
目前依單一來源整理,這是來源數量描述,不是對消息真假的判定。
本次未取得足夠原文證據

據報導,大型語言模型推論加速及快取管理平臺 LMCache 爆出重大遠端程式碼執行(RCE)漏洞 CVE-2026-105192,CVSS 風險評分達 9.8,目前尚無修補版本。
資安公司 JFrog 揭露,該漏洞出現在 LMCache 獨立運作的多行程模式。系統透過 ZeroMQ 通訊服務(預設連接埠 5555)交換 KV 快取資料時,缺乏身分或訊息驗證機制,且會將收到的特定資料直接交由 Python 內建機制還原成程式物件。攻擊者只要能連上該服務,即可透過特製惡意訊息,在系統檢查資料格式前觸發並執行任意程式碼。由於官方容器映像檔預設以 root 身分執行 LMCache,攻擊者成功利用漏洞後可能取得容器內的 root 權限。
該漏洞影響 LMCache 0.3.9 及以上版本,包含 PyPI 穩定版 0.5.5、0.5.6rc3 及開發分支。不過,系統預設僅允許本機連線至 ZeroMQ 服務,且單純在 vLLM 行程內使用 LMCache 時不會開啟該連接埠;風險主要存在於允許多節點部署等外部連線的情境。JFrog 建議在修補程式釋出前,應透過防火牆或叢集網路限制 5555 連接埠的連線來源,避免將服務暴露於不受信任的網路。
讀原始報導