PT-2026-94337 · Git+1 · Sglang

·

CVE-2026-92972

·

Publicado

2026-09-17

·

Atualizado

2026-09-17

CVSS v4.0

8.8

Alta

VetorAV:N/AC:L/AT:N/PR:N/UI:N/VC:L/VI:L/VA:H/SC:N/SI:N/SA:N
Nome do Software Vulnerável e Versões Afetadas SGLang versões anteriores a 0.5.20
Description Ao operar no modo de desagregação prefill/decode, o serviço de bootstrap de prefill expõe um endpoint PUT '/route' não autenticado. Isso permite que um invasor envenene a tabela de roteamento de transferência KV ao fornecer valores arbitrários de rank ip e rank port. Consequentemente, os workers de decode podem ser redirecionados para endpoints controlados pelo invasor, resultando em negação de serviço ou na divulgação de metadados de transferência KV, como identificadores de sessão e parâmetros de topologia de paralelismo de tensor.
Recommendations Atualize o SGLang para a versão 0.5.20 ou posterior.

Exploit

Correção

Missing Authentication

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-92972

Produtos afetados

Sglang