PT-2026-107458 · Lmcache · Lmcache

·

CVE-2026-105192

·

Publicado

2026-10-07

·

Atualizado

2026-10-07

CVSS v3.1

9.8

Crítica

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas LMCache versões 0.3.9 through 0.5.6
Description No modo multiprocessado ou distribuído, o software abre um socket ZeroMQ ROUTER não autenticado para permitir que processos trabalhadores se registrem e compartilhem blocos de cache KV. O servidor utiliza msgpack para mensagens e passa o código de extensão 1 para a função DeviceIPCWrapper.Deserialize, que subsequentemente chama pickle.loads antes que os argumentos da requisição sejam decodificados ou que o manipulador seja executado. Uma mensagem ZMQ DEALER não autenticada enviada para a porta de transporte (padrão 5555) pode levar à execução de código arbitrário com os privilégios do usuário que executa o processo LMCache, que é root em imagens de container oficiais. Este problema é explorável quando o operador define um endereço roteável usando o parâmetro --host para implantações em múltiplos nós.
Recommendations No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade. Evite definir um endereço roteável com o parâmetro --host para garantir que o transporte seja vinculado apenas ao localhost.

Deserialization of Untrusted Data

Missing Authentication

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-105192

Produtos afetados

Lmcache