Kritieke kwetsbaarheid in LMCache stelt aanvallers in staat om op afstand code uit te voeren
In het kort
- Ernstige kwetsbaarheid in LMCache laat ongeauthentiseerde code-uitvoering toe.
- Kwetsbaarheid is getraceerd als CVE-2026-105192 met een ernstscore van 9.8.
- Geen gepatchte versie beschikbaar; organisaties moeten configuraties herzien.
- ZeroMQ-socket heeft geen authenticatie, wat risico's vergroot.
- Zes aanvullende beveiligingsrapporten melden ongeauthentiseerde toegang.
Er is een ernstige kwetsbaarheid ontdekt in LMCache, een open-source software die de prestaties van grote taalmodellen (LLM) verbetert. Deze kwetsbaarheid stelt aanvallers in staat om zonder inloggen code uit te voeren op de cache-server, en er is momenteel geen gepatchte versie beschikbaar.
De fout ligt in de multiprocess-modus van LMCache, waarbij de cache als een zelfstandige server draait en LLM-werkers deze bereiken via de ZeroMQ-berichtenbibliotheek. Een enkele netwerkboodschap naar deze server kan commando's uitvoeren met de rechten van de gebruiker waaronder het LMCache-proces draait.
JFrog heeft deze kwetsbaarheid op 7 oktober bekendgemaakt en een ernstscore van 9.8 op 10 toegekend, wat het in de kritieke categorie plaatst, vooral wanneer de server toegankelijk is via een routable adres. De kwetsbaarheid, getraceerd als CVE-2026-105192, betreft versies van LMCache van 0.3.9 tot 0.5.5, en is ook aanwezig in de release candidates van 0.5.6 en de ontwikkelbranch.
De kwetsbaarheid kan worden voorkomen door de server niet te configureren om te luisteren op een routable adres, wat standaard niet het geval is. Echter, als operators de server starten met een routable adres, kunnen andere machines toegang krijgen, wat de kans op misbruik vergroot.
De ZeroMQ-socket die de multiprocess-server opent voor werkprocessen heeft geen authenticatie. Dit betekent dat een kwaadwillende een speciaal gemaakte boodschap kan versturen die code uitvoert zodra deze wordt gedecompileerd. Dit gebeurt met de privileges van het LMCache-proces, dat op officiële containerafbeeldingen als root draait.
Voor organisaties die LMCache gebruiken, is het van cruciaal belang om de configuratie van hun servers te herzien. Het is aan te raden om de multiprocess-server alleen op lokale adressen te laten luisteren en een firewall te gebruiken om de toegang te beperken, hoewel dit de kwetsbaarheid niet volledig elimineert. Het ontbreken van een beveiligingsadvies van LMCache maakt het moeilijk om te bepalen of een server al is aangevallen.
Daarnaast zijn er op 6 oktober zes aanvullende beveiligingsrapporten ingediend door een GitHub-gebruiker, die ongeauthentiseerde toegang tot gecachte gegevens en netwerkservices melden. Deze rapporten zijn echter niet bevestigd en hebben geen CVE-status, wat de onzekerheid over de veiligheid van LMCache vergroot.
Lees het origineel bij thehackernews.com
Dit stuk is geschreven op basis van het originele artikel bij The Hacker News. De feiten komen daarvandaan; de tekst is van de redactie van RedFlare, geschreven met hulp van AI.
kwetsbaarheid LMCache code-executie AI-infrastructuur
Waarom dit op het overzicht staat: De kwetsbaarheid heeft directe gevolgen voor de beveiliging van AI-systemen, wat essentieel is voor organisaties die deze technologieën gebruiken.
Reacties
Nog niemand. Wees de eerste.
Meepraten?
Reageren kan met een account. Dat houdt de rommel buiten de deur en zorgt dat je elkaar herkent in een gesprek.
Verder lezen
- Chinese hackers hebben toegang tot gestolen e-mails via webapplicatie 38 min geleden
- Arena verdubbelt waardering naar 3,1 miljard dollar in 10 maanden 50 min geleden
- Google lanceert agentic AI met Gemini voor bedrijven 52 min geleden