跳到正文
原文
The Hacker News· [email protected] (The Hacker News)·· 9 小时前精选AI 评分79

LMCache未修复严重漏洞可导致未认证远程代码执行

Unpatched Critical LMCache Flaw Lets Unauthenticated Attackers Run Code Remotely

AI 导读

LMCache的多进程模式存在未修复的严重漏洞CVE-2026-105192,攻击者向缓存服务器发送网络消息即可在LMCache进程权限下执行代码。该漏洞影响0.3.9至0.5.5、0.5.6候选版本及开发分支,服务器仅在绑定可路由地址时可被其他主机访问;JFrog建议暂时仅监听本机或可信集群网络。

推荐理由

文章梳理漏洞触发条件、受影响版本、无认证代码执行路径及临时缓解措施,便于部署多进程模式的团队评估暴露风险并采取防护。

来源:The Hacker News · thehackernews.com