PT-2026-95544 · Lmdeploy · Lmdeploy
CVE-2025-66455
·
Publicado
2026-09-18
·
Atualizado
2026-09-23
CVSS v3.1
9.8
Crítica
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
LMDeploy versões 0.9.2 até 0.15.9
Description
O plano de controle PyTorch DistServe/PD-disaggregation do LMDeploy utiliza a função
recv pyobj() para desserializar mensagens recebidas por meio de um socket ZeroMQ PULL. Esta função baseia-se na desserialização de pickle do Python, que pode executar código arbitrário durante a reconstrução de um objeto. Um invasor pode fornecer um endereço de peer malicioso através do endpoint POST /distserve/p2p connect, forçando o servidor a se conectar a um endpoint ZeroMQ controlado pelo invasor e desserializar um payload de pickle manipulado. Como a autenticação por chave de API é desativada por padrão, a execução remota de código não autenticada pode ocorrer com os privilégios do processo de serviço do LMDeploy. Este problema afeta especificamente o backend PyTorch quando o PD-disaggregation/DistServe está habilitado; implantações comuns que não utilizam este caminho não são afetadas. A vulnerabilidade envolve a variável zmq address dentro do objeto DistServeConnectionRequest.remote engine endpoint info e a função handle zmq recv().Recommendations
Atualize o LMDeploy para a versão 0.16.0.
Impeça que clientes não confiáveis acessem os endpoints
/distserve/*.
Restrinja os planos de controle HTTP e ZeroMQ do DistServe a redes de cluster confiáveis.
Configure a autenticação por chave de API.
Bloqueie conexões ZeroMQ externas arbitrárias a partir dos nós de serviço.Exploit
Correção
RCE
Deserialization of Untrusted Data
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Lmdeploy