PT-2026-97321 · Lightllm · Lightllm

·

CVE-2026-96560

·

Publicado

2026-09-23

·

Atualizado

2026-09-23

CVSS v3.1

9.8

Crítica

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas LightLLM versões anteriores a 1.2.1
Description A execução remota de código é possível no worker de transferência de KV quando o serviço é iniciado com a configuração --pd trans mode nccl. Esta configuração expõe um canal de controle RPyC não autenticado via um RPyC ThreadedServer que desserializa dados fornecidos por um invasor. Um invasor pode enviar objetos pickled maliciosos — objetos Python serializados — para este canal para executar código arbitrário com os privilégios da conta de serviço do LightLLM.
Recommendations Atualize o LightLLM para uma versão posterior a 1.2.0. Evite iniciar o worker de transferência de KV com o parâmetro --pd trans mode nccl.

Exploit

Correção

RCE

Deserialization of Untrusted Data

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-96560

Produtos afetados

Lightllm