◈ Cii.中国 · 天地一体信息中心 九霄观澜 · 宇宙观察 · RSS

未修补的关键LMCache漏洞允许未经身份验证的攻击者远程运行代码

暗流情报2026-10-07 · 来源:开源情报·The Hacker News
未修补的关键LMCache漏洞允许未经身份验证的攻击者远程运行代码

LMCache 中的一个关键漏洞是开源软件,可加快 vLLM等大型语言模型 (LLM)服务器的速度 , 原文标题:让攻击者无需登录即可在缓存服务器上运行代码 Unpatched Critical LMCache Flaw允许未经身份验证的攻击者远程运行代码信源: The Hacker News | LMCache中的阅读原文一个关键漏洞,该开源软件可加快vLLM等大型语言模型(LLM)服务器的速度,让攻击者无需登录即可在缓存服务器上运行代码,并且没有固定版本可用。

该漏洞存在于LMCache的多进程中—— 开源情报自动采集 · 网