ai-lmcache-remote-code-execution-zero-mq-pickle

Ungepatchte LMCache-Lücke: Ferncode ohne Login per ZeroMQ und Pickle

LONDON (IT BOLTWISE) – Eine kritische Schwachstelle in LMCache ermöglicht Angreifern das Ausführen von Code auf dem Cache-Server ohne Authentifizierung. Entscheidend ist der Multiprozess-Modus: Ein einzelnes Netzwerkpaket reicht, um Befehle im Kontext des LMCache-Prozesses auszuführen. JFrog stuft die Lage mit 9,8/10 als kritisch ein und nennt kein Fix. Betroffen sind LMCache-Versionen ab 0.3.9 bis 0.5.5 […]

929 Leser gerade online auf IT BOLTWISE


KI-Jobs