Неисправленная критическая ошибка LMCache позволяет неаутентифицированным злоумышленникам удаленно запускать код

Неисправленная критическая ошибка LMCache позволяет неаутентифицированным злоумышленникам удаленно запускать код

The Hacker News · окт 07, 2026

Назад к новостям
Неисправленная критическая ошибка LMCache позволяет неаутентифицированным злоумышленникам удаленно запускать код
Безопасность октябрь 7, 2026

Критическая уязвимость в LMCache, программном обеспечении с открытым исходным кодом, которое ускоряет серверы больших языковых моделей (LLM), такие как vLLM, позволяет злоумышленнику запускать код на кэш-сервере без входа в систему, при этом фиксированная версия недоступна. Недостаток заключается в многопроцессном режиме LMCache, где кеш работает как автономный сервер, к которому сотрудники LLM обращаются через библиотеку обмена сообщениями ZeroMQ. Единая сеть

Оригинал на The Hacker News

Хотите быть в курсе новых решений для бизнеса?

Подписывайтесь

Хотите такой же цифровой опыт для своего бизнеса?

Мы создаём современные многоязычные сайты, интегрируем внешние сервисы и автоматизируем контентные процессы для растущего бизнеса.