Неисправленная критическая ошибка LMCache позволяет неаутентифицированным злоумышленникам удаленно запускать код
The Hacker News · окт 07, 2026
Критическая уязвимость в LMCache, программном обеспечении с открытым исходным кодом, которое ускоряет серверы больших языковых моделей (LLM), такие как vLLM, позволяет злоумышленнику запускать код на кэш-сервере без входа в систему, при этом фиксированная версия недоступна. Недостаток заключается в многопроцессном режиме LMCache, где кеш работает как автономный сервер, к которому сотрудники LLM обращаются через библиотеку обмена сообщениями ZeroMQ. Единая сеть
Хотите быть в курсе новых решений для бизнеса?
Подписывайтесь
Хотите такой же цифровой опыт для своего бизнеса?
Мы создаём современные многоязычные сайты, интегрируем внешние сервисы и автоматизируем контентные процессы для растущего бизнеса.