Cảnh báo lỗ hổng nghiêm trọng trong LMCache: Kẻ tấn công có thể thực thi mã từ xa
Một lỗ hổng bảo mật nghiêm trọng (CVE-2026-105192) trong LMCache cho phép kẻ tấn công thực thi mã từ xa mà không cần xác thực. Hiện tại chưa có bản vá chính thức cho vấn đề...
- Giọng nữ Bắc
Các chuyên gia bảo mật từ JFrog vừa phát đi cảnh báo về một lỗ hổng bảo mật nghiêm trọng (định danh CVE-2026-105192) tồn tại trong LMCache, một phần mềm mã nguồn mở được sử dụng để tăng tốc các server mô hình ngôn ngữ lớn (LLM) như vLLM. Lỗ hổng này cho phép kẻ tấn công thực thi mã tùy ý trên server mà không cần thông qua bước xác thực.
Chi tiết về lỗ hổng
Vấn đề nằm ở chế độ đa tiến trình (multiprocess mode) của LMCache, nơi cache hoạt động như một server độc lập và giao tiếp với các worker LLM thông qua thư viện ZeroMQ. Lỗ hổng phát sinh do việc sử dụng hàm pickle trong Python để giải mã dữ liệu từ socket mạng mà không có bất kỳ cơ chế xác thực nào. Một thông điệp mạng được chế tạo đặc biệt có thể lợi dụng cơ chế này để thực thi mã với quyền hạn của tiến trình LMCache.
Theo JFrog, lỗ hổng này đạt mức điểm 9.8/10 (nghiêm trọng). Đáng chú ý, nếu LMCache được chạy trong các container chính thức, tiến trình này thường có quyền root, điều này làm tăng đáng kể mức độ nguy hiểm.
Phạm vi ảnh hưởng và tình trạng hiện tại
Lỗ hổng ảnh hưởng đến các phiên bản LMCache từ 0.3.9 (phát hành tháng 10/2025) đến 0.5.5, cũng như các bản release candidate 0.5.6 và nhánh phát triển hiện tại. Hiện tại, chưa có bản vá chính thức nào được phát hành.
Rủi ro chỉ xảy ra khi server được cấu hình để lắng nghe trên các địa chỉ mạng có thể định tuyến (routable address) thay vì chỉ giới hạn ở localhost. Tuy nhiên, nhiều cấu hình triển khai Kubernetes mặc định lại vô tình mở cổng này ra toàn bộ các giao diện mạng, khiến server dễ dàng bị tấn công từ xa.
Khuyến nghị tạm thời
Trong khi chờ đợi bản cập nhật từ nhà phát triển, các quản trị viên hệ thống được khuyến cáo:
- Không cấu hình server đa tiến trình LMCache với các địa chỉ mạng có thể định tuyến.
- Giới hạn quyền truy cập cổng của LMCache chỉ trong phạm vi máy cục bộ hoặc mạng nội bộ tin cậy.
- Sử dụng tường lửa để kiểm soát chặt chẽ các kết nối đến cổng dịch vụ này.
Ngoài ra, người dùng cũng cần lưu ý về các báo cáo bảo mật khác liên quan đến việc truy cập trái phép dữ liệu giữa các tenant và các dịch vụ mạng thực thi lệnh không cần xác thực trong LMCache, dù các báo cáo này hiện chưa được xác nhận chính thức bằng mã định danh CVE.
Nguồn tham khảo: The Hacker News


No Comment! Be the first one.