Naar de inhoud

AI & Identity · Nieuws van de dag

← Terug naar het nieuws

Kritieke kwetsbaarheid in LMCache stelt aanvallers in staat om op afstand code uit te voeren

The Hacker News · · info@thehackernews.com (The Hacker News) · Beveiliging 88
Kritieke kwetsbaarheid in LMCache stelt aanvallers in staat om op afstand code uit te voeren

In het kort

  • Ernstige kwetsbaarheid in LMCache laat ongeauthentiseerde code-uitvoering toe.
  • Kwetsbaarheid is getraceerd als CVE-2026-105192 met een ernstscore van 9.8.
  • Geen gepatchte versie beschikbaar; organisaties moeten configuraties herzien.
  • ZeroMQ-socket heeft geen authenticatie, wat risico's vergroot.
  • Zes aanvullende beveiligingsrapporten melden ongeauthentiseerde toegang.

Er is een ernstige kwetsbaarheid ontdekt in LMCache, een open-source software die de prestaties van grote taalmodellen (LLM) verbetert. Deze kwetsbaarheid stelt aanvallers in staat om zonder inloggen code uit te voeren op de cache-server, en er is momenteel geen gepatchte versie beschikbaar.

De fout ligt in de multiprocess-modus van LMCache, waarbij de cache als een zelfstandige server draait en LLM-werkers deze bereiken via de ZeroMQ-berichtenbibliotheek. Een enkele netwerkboodschap naar deze server kan commando's uitvoeren met de rechten van de gebruiker waaronder het LMCache-proces draait.

JFrog heeft deze kwetsbaarheid op 7 oktober bekendgemaakt en een ernstscore van 9.8 op 10 toegekend, wat het in de kritieke categorie plaatst, vooral wanneer de server toegankelijk is via een routable adres. De kwetsbaarheid, getraceerd als CVE-2026-105192, betreft versies van LMCache van 0.3.9 tot 0.5.5, en is ook aanwezig in de release candidates van 0.5.6 en de ontwikkelbranch.

De kwetsbaarheid kan worden voorkomen door de server niet te configureren om te luisteren op een routable adres, wat standaard niet het geval is. Echter, als operators de server starten met een routable adres, kunnen andere machines toegang krijgen, wat de kans op misbruik vergroot.

De ZeroMQ-socket die de multiprocess-server opent voor werkprocessen heeft geen authenticatie. Dit betekent dat een kwaadwillende een speciaal gemaakte boodschap kan versturen die code uitvoert zodra deze wordt gedecompileerd. Dit gebeurt met de privileges van het LMCache-proces, dat op officiële containerafbeeldingen als root draait.

Voor organisaties die LMCache gebruiken, is het van cruciaal belang om de configuratie van hun servers te herzien. Het is aan te raden om de multiprocess-server alleen op lokale adressen te laten luisteren en een firewall te gebruiken om de toegang te beperken, hoewel dit de kwetsbaarheid niet volledig elimineert. Het ontbreken van een beveiligingsadvies van LMCache maakt het moeilijk om te bepalen of een server al is aangevallen.

Daarnaast zijn er op 6 oktober zes aanvullende beveiligingsrapporten ingediend door een GitHub-gebruiker, die ongeauthentiseerde toegang tot gecachte gegevens en netwerkservices melden. Deze rapporten zijn echter niet bevestigd en hebben geen CVE-status, wat de onzekerheid over de veiligheid van LMCache vergroot.

Lees het origineel bij thehackernews.com

Dit stuk is geschreven op basis van het originele artikel bij The Hacker News. De feiten komen daarvandaan; de tekst is van de , geschreven met hulp van AI.

kwetsbaarheid LMCache code-executie AI-infrastructuur

Waarom dit op het overzicht staat: De kwetsbaarheid heeft directe gevolgen voor de beveiliging van AI-systemen, wat essentieel is voor organisaties die deze technologieën gebruiken.

Reacties

Nog niemand. Wees de eerste.

Meepraten?

Reageren kan met een account. Dat houdt de rommel buiten de deur en zorgt dat je elkaar herkent in een gesprek.

Account maken Of inloggen

Verder lezen