LONDON (IT BOLTWISE) – Sicherheitsforscher identifizieren in LMCache eine kritische Schwachstelle mit der CVE-2026-105192. Nicht authentifizierte Angreifer können im Multiprozess-Setup über ZeroMQ Schadcode aus der Ferne starten, und die Lücke wird mit CVSS 9.8 als kritisch eingestuft. Ein offizieller Patch ist bislang nicht verfügbar, sodass Betreiber vor allem die Netzwerkexponierung und Container-Rechte prüfen müssen.

LMCache steht in vielen Setups als Baustein für Caching und die Beschleunigung verteilter Workloads im Hintergrund – umso ernster wirkt die nun bekannt gewordene Schwachstelle CVE-2026-105192. Für Betreiber zählt vor allem die Kombination aus Remote Code Execution, einem hohen Schweregrad (CVSS 9.8) und dem fehlenden Login-Zwang: Laut Bericht reichen nicht authentifizierte Zugriffe aus, um im relevanten Betriebsmodus beliebigen Schadcode auszuführen. Dass es dabei nicht um theoretische Fehlkonfigurationen geht, sondern um eine konkrete Trigger-Kette in der Verarbeitung eingehender Nachrichten, macht das Risiko in der Praxis besonders relevant.
Technisch setzt die Verwundbarkeit im Multiprozess-Modus an. LMCache lauscht dabei über einen ZeroMQ-Socket standardmäßig auf Port 5555, und genau an dieser Stelle beginnt die problematische Abfolge: Der Server ruft eine Python-Funktion namens pickle.loads auf und verarbeitet dabei nicht authentifizierte msgpack-Nachrichten, noch bevor eine Prüfung des Datentyps greift. Zusätzlich kommt ein msgpack-Extension-Code (Extension-Code 1) ins Spiel, der die Ausführung über die Serialisierungs- und Deserialisierungslogik begünstigen kann. Damit verschiebt sich die Angriffsfläche von „schlechter Authentifizierung“ hin zu einem strukturellen Deserialisierungsproblem, bei dem eine untrusted Datenquelle in einen Codepfad mit potenziell gefährlichen Semantiken gelangt.
In den beschriebenen Betriebsformen geht es zudem über das reine Request-Handling hinaus: Sowohl im Multiprozess- als auch im Distributed-Modus öffnet LMCache einen unauthentifizierten ZeroMQ-ROUTER-Socket zur Registrierung von Workern sowie zum Teilen des KV-Caches. Die kritische Komponente ist damit nicht nur ein einzelner Endpunkt, sondern ein Nachrichten- und Prozess-Glue, der in DeviceIPCWrapper.Deserialize mündet. Laut den Sicherheitsforschern treffen eingehende Nachrichten dort bereits in einem Zeitpunkt ein, an dem der Server noch mit dem Dekodieren von Anfrageparametern beschäftigt ist – und bevor die eigentliche Handler-Ausführung ansetzt. Praktisch wird damit plausibel, warum eine einzelne nicht authentifizierte ZMQ-DEALER-Nachricht ausreichen kann, um den LMCache-Prozess mit vollen Berechtigungen zu missbrauchen.
Dass Container bei vielen Implementierungen zusätzlich problematisch sein können, verstärkt die Dramatik: In den offiziellen Container-Umgebungen läuft der betroffene LMCache-Prozess standardmäßig mit Root-Rechten. Der Schritt von „Code kann ausgeführt werden“ zu „Angreifer kontrollieren das System“ ist damit deutlich kürzer. In der Einordnung werden die Schwachstelle fachlich den Klassen CWE-306 (fehlende Authentifizierung) und CWE-502 (Deserialisierung nicht vertrauenswürdiger Daten) zugeordnet. Auch das MITRE-ATT&CK-Muster T1059 fällt in den Kontext, weil die Logik auf die Ausführung von Code- oder Befehlsfolgen hinausläuft; der zugehörige Vektor CVSS: 3.1 AV: N/AC: L/PR: N/UI: N/S: U/C: H/I: H/A: H beschreibt entsprechend einen sehr niedrigen Aufwand (wenig Hürden) bei hohem Impact auf Vertraulichkeit, Integrität und Verfügbarkeit.
Für die Priorisierung der Maßnahmen ist entscheidend, wo die Netzwerkangriffsfläche entsteht. Laut Bericht hängt ein erfolgreicher Angriff unter anderem davon ab, dass der Server an eine über das Netzwerk routbare IP-Adresse gebunden ist und nicht ausschließlich auf localhost läuft. Genau diese routbare Konfiguration findet sich allerdings im offiziellen Kubernetes-Beispiel von LMCache, und zusätzlich vergrößert Multi-Node-Bereitstellung die Exponierung, wenn der Parameter –host entsprechend routbar gesetzt wird. Weil bislang kein offizielles Sicherheitshinweis-Dokument zur Schwachstelle vorliegt, bleibt Betreibern als Zwischenlösung vor allem der konservative Betrieb: Instanzen nach Möglichkeit streng auf localhost binden, Port 5555 über Netzwerkrichtlinien auf lokale oder vertrauenswürdige Netze begrenzen und Firewall-Regeln restriktiv halten.
Auch auf Applikations- und Gateway-Ebene werden konkrete Filteransätze genannt: Im Umfeld von Web Application Firewalls raten die Sicherheitsforscher dazu, Filterregeln gegen den msgpack-Extension-Code 1 zu aktivieren. Das ersetzt natürlich keinen Patch, kann aber als „Wächter“ wirken, wenn Nachrichten an der Perimeter- oder Proxy-Schicht kontrollierbar sind. Ergänzend lohnt es sich, den Prozessrechte-Teil sofort mitzudenken: Selbst wenn ein Lockdown auf Netzwerkebene gelingt, reduziert ein Wechsel von Root-Rechten auf minimale Berechtigungen den Schaden im Worst Case. Damit trifft man zwei Ebenen gleichzeitig – Angriffsfläche und potenzieller Impact – und schafft so eine robuste Übergangsbrücke bis zur Bereitstellung eines offiziellen Software-Patches.
Der Blick auf verwandte Systeme zeigt zudem, dass solche Pfade in der KI-Umfeld-Softwarekette kein Einzelfall sind. Im Umfeld ähnlicher Beschleunigungs- und Caching-Lösungen wurde am 22. September 2026 eine verwandte Lücke in vLLM unter CVE-2026-105756 bekannt: Dort betrifft die Schwachstelle Versionen vor 0.30.0 und erhielt einen CVSS-Wert von 6.5. Laut Darstellung ermöglicht sie über einen manipulierten cache_salt-Wert eine Denial-of-Service-Überlastung, aber anders als im aktuellen LMCache-Fall keine Code-Ausführung aus der Ferne. Diese Gegenüberstellung macht klar, warum Caching- und Messaging-Schichten nicht als „nur Infrastruktur“ behandelt werden dürfen: Je nachdem, welche Serialisierungs- oder Authentifizierungsannahmen dort getroffen werden, kippt ein Problem schnell von Verfügbarkeit zu Kontrolle.
Für Teams, die KI-Workloads betreiben, folgt daraus eine pragmatische Sicherheitsroutine: Konfigurationsprüfungen auf routbare Ports, die Kontrolle von Container-Rechten und das Monitoring auffälliger Nachrichtenmuster sollten in den nächsten Deploy-Zyklen fest verankert werden. Zudem werden parallel weitere Berichte zu LMCache über eine Codehosting-Plattform erwähnt, die bislang nicht bestätigt sind und keine CVE-Nummer erhalten haben – ein Hinweis darauf, dass die öffentliche Aufmerksamkeit gerade erst Fahrt aufnimmt. Unterm Strich ist CVE-2026-105192 ein typischer Weckruf für „Datenpfade“, in denen Serialisierung/Deserialisierung in Verbindung mit Messaging und Prozessgrenzen steht: Wer hier vorausschauend absichert, verringert nicht nur das Risiko einzelner CVEs, sondern verbessert die Widerstandsfähigkeit der gesamten KI-Infrastruktur.
💳 Amazon-Kreditkarte mit 2.000 Euro Limit bestellen!
🔥 Heutige Hot Deals bei Amazon: Bis zu 80% Rabatte!
🎉 Amazon Haul-Store für absolute Schnäppchenjäger!
- ★ 23-stufiges KI-Go-Training – Für Spieler mit Grundkenntnissen der Regeln – Entwickelt als intelligenter Trainingspartner passt sich die KI Spielern von 18K bis 9D an. Ideal für alle, die die Grundregeln bereits beherrschen und ihr Spiel verbessern möchten.
- IHR EMOTIONALER AI-BEGLEITER: Eiliko ist mehr als nur ein Anhänger, es ist ein charismatischer KI-Freund. Mit einem dynamischen LED-Bildschirm, der eine Vielzahl von animierten Gesichtern und Ausdrucksformen anzeigt, reagiert er auf Ihre Interaktionen mit einzigartiger Persönlichkeit und Charme.
- 【MEHR LEBEN FÜR DEINEN SCHREIBTISCH】 Lerne Eilik kennen – deinen kleinen Roboter-Freund mit Persönlichkeit. Mit liebevollen Animationen, ausdrucksstarken Reaktionen und spielerischen Interaktionen bringt Eilik mehr Freude in deinen Alltag. Ob auf dem Schreibtisch, im Büro oder am Nachttisch – Eilik wird schnell zu einem vertrauten Begleiter für besondere Momente.
- 【XL-Größe für gedeihende Pflanzen】Geben Sie Ihren Pflanzen den Raum, den sie verdienen! Unser verbessertes, großes 13,7 cm großes Design bietet Platz für Pflanzen mit einem Durchmesser von bis zu 8,9 cm und damit deutlich mehr Platz für Wurzelwachstum und Pflanzengesundheit im Vergleich zu kleineren, veralteten Modellen. Die Produktabmessungen betragen 13,6 x 13,6 x 13,2 cm und das Gerät wiegt nur 355 g.
- V28 Update - JETZT MIT NEUEN FUNKTIONEN! Als Reaktion auf das Ladeproblem von Loona haben wir das automatische Aufladen 2.0 verbessert. Diese Optimierung hilft Loona, die Ladewege in verschiedenen Szenarien zu erkennen und anzupassen, um die Erfolgsquote beim automatischen Aufladen zu erhöhen. Mobile Hotspots können sich mit Loona verbinden und überwinden WLAN-Einschränkungen, sodass Sie jederzeit und überall mit Loona interagieren können.
- Die besten Bücher rund um KI & Robotik!

- Die besten KI-News kostenlos per eMail erhalten!
- Zur Startseite von IT BOLTWISE® für aktuelle KI-News!
- IT BOLTWISE® kostenlos auf Patreon unterstützen!
- Aktuelle KI-Jobs auf StepStone finden und bewerben!
- Künstliche Intelligenz: Dem Menschen überlegen – wie KI uns rettet und bedroht | Der Neurowissenschaftler, Psychiater und SPIEGEL-Bestsellerautor von »Digitale Demenz«
Du hast einen wertvollen Beitrag oder Kommentar zum Artikel "LMCache-CVE-2026-105192: Remote-Code-Ausführung ohne Login über ZeroMQ" für unsere Leser?


#Sophos
Es werden alle Kommentare moderiert!
Für eine offene Diskussion behalten wir uns vor, jeden Kommentar zu löschen, der nicht direkt auf das Thema abzielt oder nur den Zweck hat, Leser oder Autoren herabzuwürdigen.
Wir möchten, dass respektvoll miteinander kommuniziert wird, so als ob die Diskussion mit real anwesenden Personen geführt wird. Dies machen wir für den Großteil unserer Leser, der sachlich und konstruktiv über ein Thema sprechen möchte.
Du willst nichts verpassen?
Du möchtest über ähnliche News und Beiträge wie "LMCache-CVE-2026-105192: Remote-Code-Ausführung ohne Login über ZeroMQ" informiert werden? Neben der E-Mail-Benachrichtigung habt ihr auch die Möglichkeit, den Feed dieses Beitrags zu abonnieren. Wer natürlich alles lesen möchte, der sollte den RSS-Hauptfeed oder IT BOLTWISE® bei Google News wie auch bei Bing News abonnieren.
Nutze die Google-Suchmaschine für eine weitere Themenrecherche: »LMCache-CVE-2026-105192: Remote-Code-Ausführung ohne Login über ZeroMQ« bei Google Deutschland suchen, bei Bing oder Google News!