Vulnerabilità ed exploit

LMCache espone l’LLM serving a RCE senza patch

JFrog ha scoperto in LMCache una falla critica, CVE-2026-105192, che consente a un attaccante non autenticato di eseguire codice sul server quando il multiprocess mode è esposto su un indirizzo raggiungibile in rete. La vulnerabilità colpisce le versioni 0.3.9 fino a 0.5.5, oltre alle release candidate 0.5.6 e al ramo di sviluppo. Non esiste ancora una versione corretta.

Il problema nasce perché il server accetta un messaggio di rete e prova a decodificarlo con pickle prima di verificare se sia valido. In questo formato, il contenuto può includere istruzioni eseguibili: così la semplice lettura del messaggio può trasformarsi nell’esecuzione del codice dell’attaccante. Sulle immagini ufficiali, il processo gira come root, quindi l’impatto è massimo.

Per chi usa LMCache in deployment multi-node o Kubernetes, il punto non è una cache interna innocua ma un punto di esecuzione remoto nel percorso di serving degli LLM. Finché non arriva una release corretta, l’esposizione dipende soprattutto da come il server viene vincolato in rete; se l’istanza è raggiungibile oltre localhost, il rischio resta concreto.

1 fonte · 9 ore fa

CVE-2026-105192

NVD KEV

CVSS 9.8 CRITICAL: lMCache multiprocess mode, also called distributed mode, opens an unauthenticated ZeroMQ ROUTER so worker processes can register and share KV cache blocks. EPSS 0.7% (50º percentile).

Cronologia

Fonti

Part of the PlainSec briefing for 2026-10-07

Every edition of this story: LMCache espone l’LLM serving a RCE senza patch

Altro da oggi