PT-2026-96762 · Sglang · Sglang

CVE-2026-94570

·

Publicado

2026-09-22

·

Atualizado

2026-09-23

CVSS v3.1

5.9

Média

VetorAV:N/AC:H/PR:N/UI:N/S:U/C:N/I:N/A:H
Nome do Software Vulnerável e Versões Afetadas SGLang versões anteriores a 0.5.20
Description O SGLang está sujeito a um problema de negação de serviço devido à falta de validação de entrada para mensagens de controle ZeroMQ AUX DATA no worker de Decode. Um invasor remoto não autenticado com acesso de rede ao socket PULL de controle de Decode pode encerrar a thread de controle de Decode, resultando em uma negação de serviço para o servidor alvo.
Recommendations Atualizar para a versão 0.5.20.

Correção

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-94570
OPENSUSE-SU-2026:11865-1

Produtos afetados

Sglang