// AI 威脅新聞台 · 2026年10月8日
首頁/CVE · 漏洞修補
漏洞修補嚴重RCECVSS 9.8; 6.5 for related vLLM flaw

JFrog披露LMCache漏洞可讓攻擊者執行程式碼

JFrog表示,未經驗證的攻擊者可在暴露於網絡的LMCache快取伺服器上執行程式碼。該公司於2026年10月7日披露這項嚴重漏洞,並給予9.8分。

AI 生成圖像,非事件現場相片
AI 生成圖像,非事件現場相片。
重點
  • JFrog表示,CVE-2026-105192可讓未經驗證的攻擊者在暴露於網絡的LMCache伺服器上執行程式碼。
  • JFrog表示,受影響的LMCache版本由0.3.9至0.5.5,包括0.5.6候選發布版本及開發分支。
  • JFrog表示,目前沒有修補版本,並建議營運者不要為多進程伺服器設定可路由地址。

JFrog於2026年10月7日披露,LMCache一項嚴重漏洞可讓攻擊者毋須登入便在快取伺服器上執行程式碼。該漏洞編號為CVE-2026-105192。

當LMCache的多進程伺服器監聽可路由地址時,便會受到影響。JFrog表示,有關伺服器接收來自大型語言模型工作進程的網絡訊息,任何能夠連接的主機均可執行程式碼。

LMCache是用於加快vLLM等大型語言模型伺服器的開源軟件。JFrog表示,在該項目的官方容器映像中,存在漏洞的進程以root身分運行。

本文目錄

LMCache 0.3.9至0.5.5受影響

JFrog表示,CVE-2026-105192影響由2025年10月發布的0.3.9版本至最新穩定版本0.5.5的LMCache。該漏洞亦出現在0.5.6候選發布版本及開發分支。

只有當營運者將伺服器設定為監聽可路由地址,而非預設的localhost設定時,其他機器才可連接該伺服器。JFrog表示,防火牆可降低風險,但無法消除風險,因為任何能夠連接的主機均可執行程式碼。

相關vLLM漏洞可令並行請求中斷

vLLM公告為該漏洞給予CVSSv3.1評分6.5。該漏洞影響vLLM 0.25.1及之前版本,但維護者尚未確認問題可追溯至多早的版本。

當cache_salt設定為被禁止的值,例如「/」時,任何可從公開網絡連接的請求均可令所有並行用戶的EngineCore進程停止運作。該問題需要內置LMCache-MP KV連接器及0.4.4或以上版本的LMCache。

vLLM公告指Patch the Planet(Trail of Bits與OpenAI合作項目)為報告者,並表示該漏洞是在Patch the Planet保安倡議中使用GPT-5.5-Cyber發現。公開拉取請求51444已提供擬議修復方案。

JFrog披露該漏洞時,尚未有修補版本。JFrog建議,在修補程式推出前,營運者應將多進程伺服器的端口維持在本機,或置於可信任的集群網絡內。

該漏洞由JFrog保安研究團隊的Yuval Moravchick發現。

防守方現在要做甚麼

  1. 不要為多進程伺服器設定可路由地址,並在修補程式推出前,將其端口維持在本機或可信任的集群網絡內。

常見問題

甚麼是CVE-2026-105192?

JFrog表示,這是一項嚴重LMCache漏洞,可讓未經驗證的攻擊者在暴露於網絡的快取伺服器上執行程式碼。

哪些LMCache版本受影響?

JFrog表示,0.3.9至0.5.5版本受影響,另包括0.5.6候選發布版本及開發分支。

LMCache何時有修補程式?

JFrog表示,披露該漏洞時尚未有修補版本。該公司建議在修補程式推出前,將多進程伺服器的端口維持在本機,或置於可信任的集群網絡內。

來源

  1. Loose `cache_salt` validation lets a single request kill EngineCore on LMCache-MP deployments, uncaught downstream `ValueError` denial of service, GitHub原始文件
  2. Unpatched Critical LMCache Flaw Lets Unauthenticated Attackers Run Code Remotely, The Hacker News
我們如何核實這篇報道
內容來源狀態
JFrog表示,一項嚴重LMCache漏洞可讓攻擊者毋須登入便在快取伺服器上執行程式碼,而目前沒有修補版本。JFrog, via The Hacker News引述
JFrog表示,該漏洞影響LMCache多進程模式,獨立快取伺服器會透過ZeroMQ接收來自大型語言模型工作進程的網絡訊息。JFrog, via The Hacker News引述
JFrog為綁定至可路由地址的伺服器給予該漏洞9.8分、滿分10分的嚴重程度評分。JFrog, via The Hacker News引述
JFrog表示,cVE-2026-105192影響LMCache 0.3.9至0.5.5版本、0.5.6候選發布版本及開發分支,目前沒有修補版本。JFrog, via The Hacker News引述
JFrog表示,只有當營運者將伺服器設定為監聽可路由地址,而非localhost時,伺服器才可從遠程連接。JFrog, via The Hacker News引述
據JFrog表示,在項目的官方容器映像中,存在漏洞的LMCache進程以root身分運行。JFrog, via The Hacker News引述
JFrog表示,限制端口存取的防火牆可降低風險,但無法消除風險,因為任何能夠連接的主機均可執行程式碼。JFrog, via The Hacker News引述
JFrog保安研究團隊的Yuval Moravchick發現該漏洞。JFrog, via The Hacker News引述
vLLM公告為相關漏洞給予CVSS v3.1評分6.5。vLLM, via GitHub已證實
相關vLLM漏洞影響vLLM 0.25.1及之前版本,但維護者尚未確認問題可追溯至多早的版本。vLLM, via GitHub已證實
包含cache_salt並設定為被禁止值的公開網絡可連接請求,可令vLLM的EngineCore進程停止處理所有並行請求。vLLM, via GitHub已證實
相關漏洞需要啟用內置LMCache-MP KV連接器,並使用0.4.4或以上版本的LMCache。vLLM, via GitHub已證實
Patch the Planet報道,相關vLLM漏洞由Trail of Bits與OpenAI合作發現。Patch the Planet, via GitHub已證實
相關vLLM漏洞是在Patch the Planet保安倡議的一部分中,使用GPT-5.5-Cyber發現。Patch the Planet, via GitHub已證實
相關vLLM漏洞的擬議修復方案已載於公開拉取請求51444。vLLM, via GitHub已證實

未能核實

  • CVE-2026-105192是否曾在實際環境中被利用,尚未確定
  • LMCache維護者是否已確認或修復該漏洞,尚未確定
  • 有多少LMCache部署暴露於網絡,尚未確定
  • 任何暴露於網絡的LMCache伺服器是否已遭攻擊,尚未確定
用 AI 深入了解