PT-2026-96762 · Sglang · Sglang
CVE-2026-94570
·
Publicado
2026-09-22
·
Atualizado
2026-09-23
CVSS v3.1
5.9
Média
| Vetor | AV:N/AC:H/PR:N/UI:N/S:U/C:N/I:N/A:H |
Nome do Software Vulnerável e Versões Afetadas
SGLang versões anteriores a 0.5.20
Description
O SGLang está sujeito a um problema de negação de serviço devido à falta de validação de entrada para mensagens de controle ZeroMQ AUX DATA no worker de Decode. Um invasor remoto não autenticado com acesso de rede ao socket PULL de controle de Decode pode encerrar a thread de controle de Decode, resultando em uma negação de serviço para o servidor alvo.
Recommendations
Atualizar para a versão 0.5.20.
Correção
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Sglang