高危漏洞細節與影響範圍
LMCache作為大型語言模型推論加速及快取管理平台,近期被揭露存在編號CVE-2026-105192的重大遠端程式碼執行漏洞,CVSS風險評分高達9.8。該漏洞主要出現在LMCache獨立運作的多行程模式中,此模式透過ZeroMQ通訊服務讓不同行程註冊並交換KV快取資料,預設使用5555連接埠。由於該服務缺乏身分驗證機制,且收到的特定資料會直接交由Python內建機制還原成程式物件,攻擊者只要能連上該服務,便可能在無需登入的情況下執行任意程式碼。目前官方尚未推出修補版本,影響範圍涵蓋LMCache 0.3.9及以上版本,包括PyPI穩定版0.5.5以及開發分支。
攻擊原理與權限風險
研究人員測試顯示,惡意內容會在LMCache正式處理要求前就被執行,即使系統稍後發現資料格式不符並回報錯誤,也已來不及阻止指令執行。JFrog公布的概念驗證程式證實,攻擊者可透過ZeroMQ送出惡意訊息,並取得與LMCache行程相同的執行權限。值得注意的是,官方容器映像中的LMCache預設以root身分執行,這意味著攻擊者若成功利用漏洞,極可能直接獲得容器內的root權限,進而對系統造成深層影響。然而,預設設定僅允許本機連線,風險主要出現在管理者將服務設定為允許其他主機連線的多節點部署環境中。
臨時防護建議
在正式修補版本推出前,JFrog建議開發團隊應避免讓多行程服務暴露在不受信任的網路環境中。具體做法是透過防火牆或叢集網路限制5555連接埠的連線來源,確保只有可信的主機能進行通訊。針對漏洞本身,建議停止以目前的Python物件還原方式處理網路資料,改採較安全的資料格式,並為ZeroMQ通訊加入身分或訊息驗證機制。對於單純在vLLM行程內使用LMCache的用戶,由於不會開啟該連接埠,因此暫不受此漏洞影響,但多節點部署者需特別留意網路隔離策略。