// AI 威胁新闻台 · 2026年10月8日
首页/CVE · 漏洞修补
漏洞修补严重RCECVSS 9.8; 6.5 for related vLLM flaw

JFrog披露可让攻击者运行代码的LMCache漏洞

JFrog表示,未进行身份验证的攻击者可在暴露的LMCache缓存服务器上运行代码。该公司于2026年10月7日披露这一严重漏洞,并为其评定9.8分。

AI 生成图像,非事件现场照片
AI 生成图像,非事件现场照片。
重点
  • JFrog表示,CVE-2026-105192可能让未进行身份验证的攻击者在暴露的LMCache服务器上运行代码。
  • JFrog表示,受影响的LMCache版本范围为0.3.9至0.5.5,包括0.5.6候选版本和开发分支。
  • JFrog表示,目前没有修复版本,并建议运营方不要为多进程服务器分配可路由地址。

JFrog于2026年10月7日披露,LMCache中的一个严重漏洞可能让攻击者无需登录即可在缓存服务器上运行代码。该漏洞编号为CVE-2026-105192。

当LMCache的多进程服务器监听可路由地址时,该服务器会暴露。JFrog表示,该漏洞服务器会接收来自LLM工作进程的网络消息,任何能够连接的主机都可以运行代码。

LMCache是用于加速vLLM等大型语言模型服务器的开源软件。JFrog表示,在该项目的官方容器镜像中,存在漏洞的进程以root身份运行。

本文目录

LMCache 0.3.9至0.5.5受影响

JFrog表示,CVE-2026-105192影响从2025年10月发布的0.3.9版本到最新稳定版本0.5.5的LMCache。该漏洞也存在于0.5.6候选版本和开发分支中。

只有当运营方将服务器配置为监听可路由地址而非默认的localhost设置时,另一台机器才能访问该服务器。JFrog表示,防火墙可以降低风险,但无法消除风险,因为任何能够连接的主机都可以运行代码。

相关vLLM漏洞可能导致并发请求中断

vLLM公告为该漏洞评定了CVSSv3.1分数6.5。该漏洞影响vLLM 0.25.1及更早版本,但维护者尚未确认问题可以追溯到多早的版本。

当cache_salt被设置为禁止的值(例如「/」)时,公开可访问的请求可能导致所有并发用户的EngineCore进程停止运行。该问题需要使用内置的LMCache-MP KV连接器以及LMCache 0.4.4或更高版本。

vLLM公告称Patch the Planet(Trail of Bits与OpenAI合作项目)为报告者,并表示该漏洞是在Patch the Planet安全计划中使用GPT-5.5-Cyber发现的。公开拉取请求51444中提供了拟议修复方案。

JFrog披露该漏洞时尚无修复版本。在补丁发布前,JFrog建议运营方将多进程服务器的端口保持在本地机器或受信任的集群网络上。

该漏洞由JFrog安全研究团队的Yuval Moravchick发现。

防守方现在要做什么

  1. 不要为多进程服务器分配可路由地址,并在补丁发布前将其端口保持在本地机器或受信任的集群网络上。

常见问题

什么是CVE-2026-105192?

JFrog表示,这是一个严重的LMCache漏洞,可能让未进行身份验证的攻击者在暴露的缓存服务器上运行代码。

哪些LMCache版本受影响?

JFrog表示,0.3.9至0.5.5版本受影响,此外还包括0.5.6候选版本和开发分支。

LMCache补丁何时可用?

JFrog表示,披露该漏洞时尚无修复版本。该公司建议在补丁发布前,将多进程服务器的端口保持在本地或受信任的集群网络上。

来源

  1. Loose `cache_salt` validation lets a single request kill EngineCore on LMCache-MP deployments, uncaught downstream `ValueError` denial of service, GitHub原始文件
  2. Unpatched Critical LMCache Flaw Lets Unauthenticated Attackers Run Code Remotely, The Hacker News
我们如何核实这篇报道
内容来源状态
JFrog表示,一个严重的LMCache漏洞可让攻击者无需登录即可在缓存服务器上运行代码,且目前没有修复版本。JFrog, via The Hacker News引述
JFrog表示,该漏洞影响LMCache多进程模式,在该模式下,独立缓存服务器通过ZeroMQ接收来自LLM工作进程的网络消息。JFrog, via The Hacker News引述
JFrog为绑定到可路由地址的服务器评定了9.8分(满分10分)的严重性分数。JFrog, via The Hacker News引述
JFrog表示,cVE-2026-105192影响LMCache 0.3.9至0.5.5版本、0.5.6候选版本和开发分支,且没有修复版本。JFrog, via The Hacker News引述
JFrog表示,只有当运营方将服务器配置为监听可路由地址而非localhost时,才能从远程访问该服务器。JFrog, via The Hacker News引述
据JFrog称,在项目官方容器镜像中,存在漏洞的LMCache进程以root身份运行。JFrog, via The Hacker News引述
JFrog表示,限制端口访问的防火墙可以降低风险,但无法消除风险,因为任何能够连接的主机都可以运行代码。JFrog, via The Hacker News引述
该漏洞由JFrog安全研究团队的Yuval Moravchick发现。JFrog, via The Hacker News引述
vLLM公告为相关漏洞评定了CVSS v3.1分数6.5。vLLM, via GitHub已证实
相关vLLM漏洞影响vLLM 0.25.1及更早版本,但维护者尚未确认其可以追溯到多早的版本。vLLM, via GitHub已证实
包含cache_salt且其值被设置为禁止值的公开可访问请求可能终止vLLM的EngineCore进程,使每个并发请求都受到影响。vLLM, via GitHub已证实
相关漏洞要求启用内置LMCache-MP KV连接器,并使用LMCache 0.4.4或更高版本。vLLM, via GitHub已证实
Patch the Planet报告称,相关vLLM漏洞由Trail of Bits与OpenAI合作发现。Patch the Planet, via GitHub已证实
相关vLLM漏洞是在Patch the Planet安全计划中使用GPT-5.5-Cyber发现的。Patch the Planet, via GitHub已证实
相关vLLM漏洞的拟议修复方案已在公开拉取请求51444中提供。vLLM, via GitHub已证实

未能核实

  • CVE-2026-105192是否已在现实环境中遭到利用,尚未确定
  • LMCache维护者是否已确认或修复该漏洞,尚未确定
  • 有多少LMCache部署暴露在外,尚未确定
  • 是否已有暴露的LMCache服务器遭到攻击,尚未确定
用 AI 深入了解