- JFrog表示,CVE-2026-105192可讓未經驗證的攻擊者在暴露於網絡的LMCache伺服器上執行程式碼。
- JFrog表示,受影響的LMCache版本由0.3.9至0.5.5,包括0.5.6候選發布版本及開發分支。
- JFrog表示,目前沒有修補版本,並建議營運者不要為多進程伺服器設定可路由地址。
JFrog於2026年10月7日披露,LMCache一項嚴重漏洞可讓攻擊者毋須登入便在快取伺服器上執行程式碼。該漏洞編號為CVE-2026-105192。
當LMCache的多進程伺服器監聽可路由地址時,便會受到影響。JFrog表示,有關伺服器接收來自大型語言模型工作進程的網絡訊息,任何能夠連接的主機均可執行程式碼。
LMCache是用於加快vLLM等大型語言模型伺服器的開源軟件。JFrog表示,在該項目的官方容器映像中,存在漏洞的進程以root身分運行。
LMCache 0.3.9至0.5.5受影響
JFrog表示,CVE-2026-105192影響由2025年10月發布的0.3.9版本至最新穩定版本0.5.5的LMCache。該漏洞亦出現在0.5.6候選發布版本及開發分支。
只有當營運者將伺服器設定為監聽可路由地址,而非預設的localhost設定時,其他機器才可連接該伺服器。JFrog表示,防火牆可降低風險,但無法消除風險,因為任何能夠連接的主機均可執行程式碼。
相關vLLM漏洞可令並行請求中斷
vLLM公告為該漏洞給予CVSSv3.1評分6.5。該漏洞影響vLLM 0.25.1及之前版本,但維護者尚未確認問題可追溯至多早的版本。
當cache_salt設定為被禁止的值,例如「/」時,任何可從公開網絡連接的請求均可令所有並行用戶的EngineCore進程停止運作。該問題需要內置LMCache-MP KV連接器及0.4.4或以上版本的LMCache。
vLLM公告指Patch the Planet(Trail of Bits與OpenAI合作項目)為報告者,並表示該漏洞是在Patch the Planet保安倡議中使用GPT-5.5-Cyber發現。公開拉取請求51444已提供擬議修復方案。
JFrog披露該漏洞時,尚未有修補版本。JFrog建議,在修補程式推出前,營運者應將多進程伺服器的端口維持在本機,或置於可信任的集群網絡內。
該漏洞由JFrog保安研究團隊的Yuval Moravchick發現。
防守方現在要做甚麼
- 不要為多進程伺服器設定可路由地址,並在修補程式推出前,將其端口維持在本機或可信任的集群網絡內。
常見問題
甚麼是CVE-2026-105192?
JFrog表示,這是一項嚴重LMCache漏洞,可讓未經驗證的攻擊者在暴露於網絡的快取伺服器上執行程式碼。
哪些LMCache版本受影響?
JFrog表示,0.3.9至0.5.5版本受影響,另包括0.5.6候選發布版本及開發分支。
LMCache何時有修補程式?
JFrog表示,披露該漏洞時尚未有修補版本。該公司建議在修補程式推出前,將多進程伺服器的端口維持在本機,或置於可信任的集群網絡內。
來源
我們如何核實這篇報道
| 內容 | 來源 | 狀態 |
|---|---|---|
| JFrog表示,一項嚴重LMCache漏洞可讓攻擊者毋須登入便在快取伺服器上執行程式碼,而目前沒有修補版本。 | JFrog, via The Hacker News | 引述 |
| JFrog表示,該漏洞影響LMCache多進程模式,獨立快取伺服器會透過ZeroMQ接收來自大型語言模型工作進程的網絡訊息。 | JFrog, via The Hacker News | 引述 |
| JFrog為綁定至可路由地址的伺服器給予該漏洞9.8分、滿分10分的嚴重程度評分。 | JFrog, via The Hacker News | 引述 |
| JFrog表示,cVE-2026-105192影響LMCache 0.3.9至0.5.5版本、0.5.6候選發布版本及開發分支,目前沒有修補版本。 | JFrog, via The Hacker News | 引述 |
| JFrog表示,只有當營運者將伺服器設定為監聽可路由地址,而非localhost時,伺服器才可從遠程連接。 | JFrog, via The Hacker News | 引述 |
| 據JFrog表示,在項目的官方容器映像中,存在漏洞的LMCache進程以root身分運行。 | JFrog, via The Hacker News | 引述 |
| JFrog表示,限制端口存取的防火牆可降低風險,但無法消除風險,因為任何能夠連接的主機均可執行程式碼。 | JFrog, via The Hacker News | 引述 |
| JFrog保安研究團隊的Yuval Moravchick發現該漏洞。 | JFrog, via The Hacker News | 引述 |
| vLLM公告為相關漏洞給予CVSS v3.1評分6.5。 | vLLM, via GitHub | 已證實 |
| 相關vLLM漏洞影響vLLM 0.25.1及之前版本,但維護者尚未確認問題可追溯至多早的版本。 | vLLM, via GitHub | 已證實 |
| 包含cache_salt並設定為被禁止值的公開網絡可連接請求,可令vLLM的EngineCore進程停止處理所有並行請求。 | vLLM, via GitHub | 已證實 |
| 相關漏洞需要啟用內置LMCache-MP KV連接器,並使用0.4.4或以上版本的LMCache。 | vLLM, via GitHub | 已證實 |
| Patch the Planet報道,相關vLLM漏洞由Trail of Bits與OpenAI合作發現。 | Patch the Planet, via GitHub | 已證實 |
| 相關vLLM漏洞是在Patch the Planet保安倡議的一部分中,使用GPT-5.5-Cyber發現。 | Patch the Planet, via GitHub | 已證實 |
| 相關vLLM漏洞的擬議修復方案已載於公開拉取請求51444。 | vLLM, via GitHub | 已證實 |
未能核實
- CVE-2026-105192是否曾在實際環境中被利用,尚未確定
- LMCache維護者是否已確認或修復該漏洞,尚未確定
- 有多少LMCache部署暴露於網絡,尚未確定
- 任何暴露於網絡的LMCache伺服器是否已遭攻擊,尚未確定



