PT-2026-95637 · Sglang · Sglang
CVSS v4.0
8.2
Alta
| Vetor | AV:N/AC:L/AT:P/PR:N/UI:N/VC:N/VI:N/VA:H/SC:N/SI:N/SA:N |
Nome do Software Vulnerável e Versões Afetadas
SGLang versões anteriores a 0.5.20
Description
Um problema de alocação de memória ilimitada existe na função
handle staging req() em implantações de desagregação de preenchimento/decodificação (prefill/decode). O sistema falha ao validar a variável chunk idx recebida de quadros ZMQ STAGING REQ. Um invasor com acesso à porta de classificação interna ZMQ do mecanismo de decodificação pode enviar um quadro contendo um valor chunk idx excessivamente grande, levando o escalonador a alocar memória até que os recursos do sistema se esgotem e o processo seja encerrado.Recommendations
Atualize para a versão 0.5.20 ou posterior.
Exploit
Correção
Allocation of Resources Without Limits
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Sglang