開源LLM推理框架SGLang存在重大反序列化漏洞,可能導致遠端執行程式碼攻擊

美國CERT/CC近日揭露,開源大型語言模型(LLM)與多模態AI模型推理框架SGLang,存在可能導致遠端執行程式碼的重大漏洞CVE-2026-14890,CVSS嚴重性評分達9.1分,問題源自Expert-Parallel backup子系統缺乏適當驗證與反序列防護,若該功能啟用且SGLang服務可從網路存取,未經身分驗證的攻擊者即可傳送惡意Pickle檔案,在伺服器上執行任意程式碼。

發佈留言

發佈留言必須填寫的電子郵件地址不會公開。 必填欄位標示為 *