thehackernews.com détecté sur le web

LMCache: JFrog divulgue une RCE critique 9,8 non corrigée

3 médias qui couvrent ce sujet

TL;DR

  • JFrog traced the flaw to an unauthenticated ZeroMQ ROUTER socket that passes raw bytes to Python's pickle deserializer, with no credential layer of any kind in any affected release.
  • The official LMCache Kubernetes deployment example sets the multiprocess server to a routable address, meaning operators following the official guide are exposed without any additional misconfiguration.
  • Official LMCache container images run the process as root, upgrading exploitation from process-level code execution to unauthenticated remote root access.

JFrog a divulgué le 7 octobre une vulnérabilité critique dans LMCache, logiciel open source qui accélère les serveurs d'inférence LLM comme vLLM. Notée CVE-2026-105192 avec un score CVSS de 9,8 sur 10, elle n'a pour l'instant aucun correctif.

La faille loge dans le mode multiprocess, où le cache tourne en serveur autonome que les workers LLM joignent via la bibliothèque ZeroMQ. Un seul message réseau suffit à exécuter des commandes avec les droits du processus LMCache. "One type of message is unpacked with pickle, a Python format that can carry code and run it as the data is decoded," rapporte The Hacker News : le dépaquetage précède la validation du type, et un message forgé déclenche l'exécution.

Sont concernées les versions 0.3.9, publiée en octobre 2025, jusqu'à 0.5.5, la dernière stable, ainsi que les release candidates 0.5.6 et la branche de développement. Par défaut, le serveur n'écoute qu'en localhost, garde-fou qui saute dès qu'un opérateur l'expose. Or "LMCache's own example Kubernetes deployment starts the server that way, listening on every network interface", écrit le média, ce qui transforme le bug local en RCE routable.

La découverte est attribuée à Yuval Moravchick, de l'équipe de recherche sécurité de JFrog. En attendant un correctif, JFrog conseille de ne pas assigner d'adresse routable au serveur multiprocess et de limiter le port au localhost ou à un réseau de cluster de confiance.

La veille de la publication du CVE, un utilisateur GitHub avait déjà ouvert six autres signalements de sécurité sur LMCache.

Ce qu'en disent les autres médias

Couverture consolidée 2h après publication

  1. JFrog Security Research Lire →

    Original disclosure with proof-of-concept code and authoritative root-cause analysis; source of the CVE assignment and technical remediation guidance.

    Stop passing network bytes to pickle. Replace the serializer behind msgpack extension code 1 with a safe format.
  2. TheHackerWire Lire →

    SOC-oriented coverage adding Shodan dorks for exposed-instance enumeration and the detail that official container images run as root, making exploitation yield remote root.

    A single crafted ZeroMQ message can grant an attacker root-level command execution on affected systems.