LMCache未修复严重漏洞可导致未认证远程代码执行
Unpatched Critical LMCache Flaw Lets Unauthenticated Attackers Run Code Remotely
AI 导读
LMCache的多进程模式存在未修复的严重漏洞CVE-2026-105192,攻击者向缓存服务器发送网络消息即可在LMCache进程权限下执行代码。该漏洞影响0.3.9至0.5.5、0.5.6候选版本及开发分支,服务器仅在绑定可路由地址时可被其他主机访问;JFrog建议暂时仅监听本机或可信集群网络。
推荐理由
文章梳理漏洞触发条件、受影响版本、无认证代码执行路径及临时缓解措施,便于部署多进程模式的团队评估暴露风险并采取防护。
来源:The Hacker News · thehackernews.com