PT-2026-107458 · Lmcache · Lmcache
CVSS v3.1
9.8
Crítica
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
LMCache versões 0.3.9 through 0.5.6
Description
No modo multiprocessado ou distribuído, o software abre um socket ZeroMQ ROUTER não autenticado para permitir que processos trabalhadores se registrem e compartilhem blocos de cache KV. O servidor utiliza
msgpack para mensagens e passa o código de extensão 1 para a função DeviceIPCWrapper.Deserialize, que subsequentemente chama pickle.loads antes que os argumentos da requisição sejam decodificados ou que o manipulador seja executado. Uma mensagem ZMQ DEALER não autenticada enviada para a porta de transporte (padrão 5555) pode levar à execução de código arbitrário com os privilégios do usuário que executa o processo LMCache, que é root em imagens de container oficiais. Este problema é explorável quando o operador define um endereço roteável usando o parâmetro --host para implantações em múltiplos nós.Recommendations
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Evite definir um endereço roteável com o parâmetro
--host para garantir que o transporte seja vinculado apenas ao localhost.Deserialization of Untrusted Data
Missing Authentication
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Lmcache