Yamalanmamış kritik LMCache açığı, kimlik doğrulamasız saldırganlara uzaktan kod çalıştırma imkânı veriyor
Orijinal başlık: Unpatched Critical LMCache Flaw Lets Unauthenticated Attackers Run Code Remotely
Kısaca
vLLM gibi büyük dil modeli sunucularını hızlandıran açık kaynak LMCache'de bulunan açık, çok işlemli modda çalışan önbellek sunucusunu hedef alıyor ve henüz yamalı bir sürüm yok.
Ne oldu?
- Açık, LMCache'in çok işlemli modunda; önbellek bu modda LLM işçilerinin ZeroMQ üzerinden eriştiği bağımsız bir sunucu olarak çalışıyor.
- Oturum açma gerektirmeyen açık, saldırganın önbellek sunucusunda uzaktan kod çalıştırmasına izin veriyor ve şu an düzeltilmiş bir sürüm mevcut değil.
Neden önemli?
vLLM ile üretimde LLM sunan ekipler LMCache kullanıyorsa, yama çıkana kadar önbellek sunucularını internete kapatmalı ve ağ izolasyonu ile erişim kontrolü önlemlerini hemen devreye almalı.