PT-2026-95544 · Lmdeploy · Lmdeploy

CVE-2025-66455

·

Publicado

2026-09-18

·

Atualizado

2026-09-23

CVSS v3.1

9.8

Crítica

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas LMDeploy versões 0.9.2 até 0.15.9
Description O plano de controle PyTorch DistServe/PD-disaggregation do LMDeploy utiliza a função recv pyobj() para desserializar mensagens recebidas por meio de um socket ZeroMQ PULL. Esta função baseia-se na desserialização de pickle do Python, que pode executar código arbitrário durante a reconstrução de um objeto. Um invasor pode fornecer um endereço de peer malicioso através do endpoint POST /distserve/p2p connect, forçando o servidor a se conectar a um endpoint ZeroMQ controlado pelo invasor e desserializar um payload de pickle manipulado. Como a autenticação por chave de API é desativada por padrão, a execução remota de código não autenticada pode ocorrer com os privilégios do processo de serviço do LMDeploy. Este problema afeta especificamente o backend PyTorch quando o PD-disaggregation/DistServe está habilitado; implantações comuns que não utilizam este caminho não são afetadas. A vulnerabilidade envolve a variável zmq address dentro do objeto DistServeConnectionRequest.remote engine endpoint info e a função handle zmq recv().
Recommendations Atualize o LMDeploy para a versão 0.16.0. Impeça que clientes não confiáveis acessem os endpoints /distserve/*. Restrinja os planos de controle HTTP e ZeroMQ do DistServe a redes de cluster confiáveis. Configure a autenticação por chave de API. Bloqueie conexões ZeroMQ externas arbitrárias a partir dos nós de serviço.

Exploit

Correção

RCE

Deserialization of Untrusted Data

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-66455
GHSA-2VH9-42VM-XMV2

Produtos afetados

Lmdeploy