【安全资讯】SGLang 曝出六项安全漏洞,含未授权远程代码执行(CVE-2026-15969)
概要:
近日,安全研究人员披露了开源大语言模型推理引擎 SGLang 的六项安全漏洞,其中三项为严重级别的远程代码执行漏洞,允许未授权攻击者完全控制服务器。SGLang 被广泛用于部署 DeepSeek、Qwen 等主流开源模型,影响范围巨大。由于目前尚无官方补丁,所有暴露在公网的 SGLang 服务均面临严重风险。主要内容:
CERT/CC 于 2026 年 7 月 30 日发布安全公告,披露了 SGLang 的六项漏洞。其中最严重的 CVE-2026-15969 等三项漏洞(CVSS 评分 9.8)均与不安全的反序列化操作有关。攻击者可通过构造恶意 pickle 负载,利用 SGLang 在加载模型权重或处理请求时的缺陷,在服务器上执行任意代码。此外,CVE-2026-15974 是一个服务端请求伪造(SSRF)漏洞,可被用来读取内部元数据、密钥等敏感信息。CVE-2026-15977 和 CVE-2026-15978 则分别可导致 API 密钥泄露和完整模型权重被窃取,对使用专有模型的企业构成重大知识产权威胁。
这些漏洞的核心成因在于 SGLang 对不可信数据缺乏严格的验证和过滤机制。CERT/CC 指出,在大多数情况下,利用这些漏洞无需任何身份验证,这意味着任何能访问到 SGLang 服务的攻击者都能轻易得手。目前,SGLang 维护团队尚未对此作出回应,也没有发布修复补丁。
鉴于漏洞细节已公开,风险急剧上升。安全专家强烈建议所有使用 SGLang 的团队立即采取临时缓解措施,包括严格限制服务访问权限、将其隔离在不可信网络之外,并禁用非必要的端点,以防遭受攻击。
0条评论
看了这么久,请
登录
,对他说点啥~
0
0
分享
微信扫一扫分享



