PT-2026-97321 · Lightllm · Lightllm
CVSS v3.1
9.8
Crítica
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
LightLLM versões anteriores a 1.2.1
Description
A execução remota de código é possível no worker de transferência de KV quando o serviço é iniciado com a configuração
--pd trans mode nccl. Esta configuração expõe um canal de controle RPyC não autenticado via um RPyC ThreadedServer que desserializa dados fornecidos por um invasor. Um invasor pode enviar objetos pickled maliciosos — objetos Python serializados — para este canal para executar código arbitrário com os privilégios da conta de serviço do LightLLM.Recommendations
Atualize o LightLLM para uma versão posterior a 1.2.0.
Evite iniciar o worker de transferência de KV com o parâmetro
--pd trans mode nccl.Exploit
Correção
RCE
Deserialization of Untrusted Data
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Lightllm