CRITICAL🇬🇧 English

CVE-2026-14890

SGLang: nieuwierzytelnione RCE przez deserializację pickle w ZeroMQ

CVSS 9.1v3.1pub. 2026-07-16upd. 2026-08-10

SGLang udostępnia gniazdo ZeroMQ PULL na sieciowym interfejsie bez mechanizmów uwierzytelniania ani zabezpieczeń deserializacji, co umożliwia zdalnemu atakującemu wykonanie dowolnego kodu bez uwierzytelnienia. Podatność dotyczy podsystemu expert-parallel backup i jest krytyczna ze względu na brak jakichkolwiek barier dostępu.

Pokaż oryginał (EN)

SGLang uses an expert-parallel backup subsystem that exposes a ZeroMQ PULL socket on a routable network interface that does not contain authentication or deserialization safeguards, allowing an attacker to provide a malicious pickle file that results in unauthenticated remote code execution when the feature is enabled and the service is reachable over the network.

🤖 Analiza AI
Jak działa

Podsystem expert-parallel backup w SGLang otwiera gniazdo ZeroMQ typu PULL na dostępnym sieciowo interfejsie. Gniazdo to nie wymaga uwierzytelnienia ani nie weryfikuje odbieranych danych przed ich przetworzeniem. Atakujący może przesłać spreparowany plik pickle, który zostanie zdeserializowany przez aplikację. Deserializacja złośliwego obiektu pickle prowadzi do wykonania arbitralnego kodu w kontekście procesu SGLang (CWE-502: Deserialization of Untrusted Data).

Skutki

Atakujący uzyskuje możliwość nieuwierzytelnionego zdalnego wykonania kodu (RCE) na serwerze z uruchomioną usługą SGLang, co może skutkować pełnym przejęciem systemu, kradzieżą danych oraz naruszeniem integralności środowiska obliczeniowego.

Mitygacja

Należy zastosować patche dostępne u producenta zgodnie z referencjami. Do czasu wdrożenia poprawki zaleca się wyłączenie funkcji expert-parallel backup lub ograniczenie dostępu sieciowego do gniazda ZeroMQ za pomocą firewall — usługa nie powinna być dostępna z niezaufanych sieci.

Kogo dotyczy

SGLang z włączoną funkcją expert-parallel backup (plik python/sglang/srt/elastic_ep/expert_backup_manager.py); konkretne wersje wskazane w referencjach producenta i doradztwie CERT/CC (VULS/326070)

Uwagi

Podatność opisana w doradztwie CERT/CC VULS/326070. Podatny kod zlokalizowany w pliku python/sglang/srt/elastic_ep/expert_backup_manager.py w repozytorium projektu sgl-project/sglang na GitHub.

CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:N
  • Lmsys Sglang

    APP
    Lmsys
    ≤ 0.5.14
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
Tagi
RCEDeserialization
CWE
Referencje

Powiązane podatności

CVE-2026-15976CRITICAL9.8PL ✓ten sam produkt

RCE przez niebezpieczną deserializację pickle w SGLang (ładowanie wag modeli)

CVE-2026-15971CRITICAL9.8PL ✓ten sam produkt

RCE w SGLang — ucieczka z sandbox przez podsystem dumper

CVE-2026-15969CRITICAL9.8PL ✓ten sam produkt

SGLang: nieuwierzytelnione RCE przez podatność deserializacji pickle

CVE-2026-7301CRITICAL9.8PL ✓ten sam produkt

RCE w SGLang przez niebezpieczną deserializację pickle na gnieździe ROUTER

CVE-2026-7302CRITICAL9.1PL ✓ten sam produkt

SGLang: path traversal umożliwiający zapis dowolnych plików bez uwierzytelnienia