【安全资讯】SGLang 曝出六项安全漏洞,含未授权远程代码执行(CVE-2026-15969)

安恒恒脑 2026-08-05 19:02:17 252人浏览

概要:

近日,安全研究人员披露了开源大语言模型推理引擎 SGLang 的六项安全漏洞,其中三项为严重级别的远程代码执行漏洞,允许未授权攻击者完全控制服务器。SGLang 被广泛用于部署 DeepSeek、Qwen 等主流开源模型,影响范围巨大。由于目前尚无官方补丁,所有暴露在公网的 SGLang 服务均面临严重风险。

主要内容:

CERT/CC 于 2026 年 7 月 30 日发布安全公告,披露了 SGLang 的六项漏洞。其中最严重的 CVE-2026-15969 等三项漏洞(CVSS 评分 9.8)均与不安全的反序列化操作有关。攻击者可通过构造恶意 pickle 负载,利用 SGLang 在加载模型权重或处理请求时的缺陷,在服务器上执行任意代码。

此外,CVE-2026-15974 是一个服务端请求伪造(SSRF)漏洞,可被用来读取内部元数据、密钥等敏感信息。CVE-2026-15977 和 CVE-2026-15978 则分别可导致 API 密钥泄露和完整模型权重被窃取,对使用专有模型的企业构成重大知识产权威胁。

这些漏洞的核心成因在于 SGLang 对不可信数据缺乏严格的验证和过滤机制。CERT/CC 指出,在大多数情况下,利用这些漏洞无需任何身份验证,这意味着任何能访问到 SGLang 服务的攻击者都能轻易得手。目前,SGLang 维护团队尚未对此作出回应,也没有发布修复补丁。

鉴于漏洞细节已公开,风险急剧上升。安全专家强烈建议所有使用 SGLang 的团队立即采取临时缓解措施,包括严格限制服务访问权限、将其隔离在不可信网络之外,并禁用非必要的端点,以防遭受攻击。
远程控制RAT 命令代码执行 数据泄露 系统漏洞利用 C&C控制 科技公司 IT行业
    0条评论
    0
    0
    分享
    安全星图平台专注于威胁情报的收集、处理、分析、应用,定期提供高质量的威胁情报。