- JFrog表示,CVE-2026-105192可能让未进行身份验证的攻击者在暴露的LMCache服务器上运行代码。
- JFrog表示,受影响的LMCache版本范围为0.3.9至0.5.5,包括0.5.6候选版本和开发分支。
- JFrog表示,目前没有修复版本,并建议运营方不要为多进程服务器分配可路由地址。
JFrog于2026年10月7日披露,LMCache中的一个严重漏洞可能让攻击者无需登录即可在缓存服务器上运行代码。该漏洞编号为CVE-2026-105192。
当LMCache的多进程服务器监听可路由地址时,该服务器会暴露。JFrog表示,该漏洞服务器会接收来自LLM工作进程的网络消息,任何能够连接的主机都可以运行代码。
LMCache是用于加速vLLM等大型语言模型服务器的开源软件。JFrog表示,在该项目的官方容器镜像中,存在漏洞的进程以root身份运行。
LMCache 0.3.9至0.5.5受影响
JFrog表示,CVE-2026-105192影响从2025年10月发布的0.3.9版本到最新稳定版本0.5.5的LMCache。该漏洞也存在于0.5.6候选版本和开发分支中。
只有当运营方将服务器配置为监听可路由地址而非默认的localhost设置时,另一台机器才能访问该服务器。JFrog表示,防火墙可以降低风险,但无法消除风险,因为任何能够连接的主机都可以运行代码。
相关vLLM漏洞可能导致并发请求中断
vLLM公告为该漏洞评定了CVSSv3.1分数6.5。该漏洞影响vLLM 0.25.1及更早版本,但维护者尚未确认问题可以追溯到多早的版本。
当cache_salt被设置为禁止的值(例如「/」)时,公开可访问的请求可能导致所有并发用户的EngineCore进程停止运行。该问题需要使用内置的LMCache-MP KV连接器以及LMCache 0.4.4或更高版本。
vLLM公告称Patch the Planet(Trail of Bits与OpenAI合作项目)为报告者,并表示该漏洞是在Patch the Planet安全计划中使用GPT-5.5-Cyber发现的。公开拉取请求51444中提供了拟议修复方案。
JFrog披露该漏洞时尚无修复版本。在补丁发布前,JFrog建议运营方将多进程服务器的端口保持在本地机器或受信任的集群网络上。
该漏洞由JFrog安全研究团队的Yuval Moravchick发现。
防守方现在要做什么
- 不要为多进程服务器分配可路由地址,并在补丁发布前将其端口保持在本地机器或受信任的集群网络上。
常见问题
什么是CVE-2026-105192?
JFrog表示,这是一个严重的LMCache漏洞,可能让未进行身份验证的攻击者在暴露的缓存服务器上运行代码。
哪些LMCache版本受影响?
JFrog表示,0.3.9至0.5.5版本受影响,此外还包括0.5.6候选版本和开发分支。
LMCache补丁何时可用?
JFrog表示,披露该漏洞时尚无修复版本。该公司建议在补丁发布前,将多进程服务器的端口保持在本地或受信任的集群网络上。
来源
我们如何核实这篇报道
| 内容 | 来源 | 状态 |
|---|---|---|
| JFrog表示,一个严重的LMCache漏洞可让攻击者无需登录即可在缓存服务器上运行代码,且目前没有修复版本。 | JFrog, via The Hacker News | 引述 |
| JFrog表示,该漏洞影响LMCache多进程模式,在该模式下,独立缓存服务器通过ZeroMQ接收来自LLM工作进程的网络消息。 | JFrog, via The Hacker News | 引述 |
| JFrog为绑定到可路由地址的服务器评定了9.8分(满分10分)的严重性分数。 | JFrog, via The Hacker News | 引述 |
| JFrog表示,cVE-2026-105192影响LMCache 0.3.9至0.5.5版本、0.5.6候选版本和开发分支,且没有修复版本。 | JFrog, via The Hacker News | 引述 |
| JFrog表示,只有当运营方将服务器配置为监听可路由地址而非localhost时,才能从远程访问该服务器。 | JFrog, via The Hacker News | 引述 |
| 据JFrog称,在项目官方容器镜像中,存在漏洞的LMCache进程以root身份运行。 | JFrog, via The Hacker News | 引述 |
| JFrog表示,限制端口访问的防火墙可以降低风险,但无法消除风险,因为任何能够连接的主机都可以运行代码。 | JFrog, via The Hacker News | 引述 |
| 该漏洞由JFrog安全研究团队的Yuval Moravchick发现。 | JFrog, via The Hacker News | 引述 |
| vLLM公告为相关漏洞评定了CVSS v3.1分数6.5。 | vLLM, via GitHub | 已证实 |
| 相关vLLM漏洞影响vLLM 0.25.1及更早版本,但维护者尚未确认其可以追溯到多早的版本。 | vLLM, via GitHub | 已证实 |
| 包含cache_salt且其值被设置为禁止值的公开可访问请求可能终止vLLM的EngineCore进程,使每个并发请求都受到影响。 | vLLM, via GitHub | 已证实 |
| 相关漏洞要求启用内置LMCache-MP KV连接器,并使用LMCache 0.4.4或更高版本。 | vLLM, via GitHub | 已证实 |
| Patch the Planet报告称,相关vLLM漏洞由Trail of Bits与OpenAI合作发现。 | Patch the Planet, via GitHub | 已证实 |
| 相关vLLM漏洞是在Patch the Planet安全计划中使用GPT-5.5-Cyber发现的。 | Patch the Planet, via GitHub | 已证实 |
| 相关vLLM漏洞的拟议修复方案已在公开拉取请求51444中提供。 | vLLM, via GitHub | 已证实 |
未能核实
- CVE-2026-105192是否已在现实环境中遭到利用,尚未确定
- LMCache维护者是否已确认或修复该漏洞,尚未确定
- 有多少LMCache部署暴露在外,尚未确定
- 是否已有暴露的LMCache服务器遭到攻击,尚未确定



