SGLang 备份子系统未认证 Pickle 反序列化远程代码执行漏洞 (CVE-2026-14890)

漏洞类型 反序列化 发现时间 2026-07-17 漏洞等级 严重
MPS编号 MPS-qce2-j5do CVE编号 CVE-2026-14890 漏洞影响广度 广

漏洞危害

OSCS 描述
SGLang 是开源的 Python 大语言模型与多模态模型服务框架,提供 OpenAI 兼容接口、分布式推理和 expert-parallel 等能力,属于 LLM 基础设施组件。
受影响版本中,expert-parallel backup 子系统会在 routable 网络接口上绑定 ZeroMQ PULL socket,`sglang/srt/elastic_ep/expert_backup_manager.py` 中的 `ExpertBackupManager.__init__` 通过 `sock_recv()` 接收外部消息,而 `sglang/srt/managers/io_struct.py` 在 `SGLANG_USE_PICKLE_IPC=true` 时调用 `recv_pyobj()` 直接反序列化网络输入。攻击者只要能够访问该接口并且目标启用了该子系统,即可借由恶意 Pickle 负载触发未认证远程代码执行。
修复版本中通过移除网络可达接口上的未认证 Pickle 反序列化路径、将相关 IPC 默认切换为安全编码格式并限制备份通道仅对可信端点开放,才能根除该问题;截至 2026-07-17,官方尚未发布满足上述条件的正式修复版本。
参考链接:https://www.oscs1024.com/hd/MPS-qce2-j5do

影响范围及处置方案

OSCS 平台影响范围和处置方案

影响范围 处置方式 处置方法
sglang (-∞,0.5.15.post1] 缓解措施 在官方发布并明确标注修复版本前,限制或隔离备份接口的网络可达性,将 `SGLANG_USE_PICKLE_IPC` 设为 `false`,并在无需该能力时禁用 expert-parallel backup 子系统。
参考链接:https://www.oscs1024.com/hd/MPS-qce2-j5do

排查方式

方式1:使用漏洞检测CLI工具来排查使用文档:https://www.murphysec.com/docs/faqs/integration/cli.html
方式2:使用漏洞检测IDEA插件排查使用文档:https://www.murphysec.com/docs/faqs/integration/jetbrains-ide-plugin.html
方式3:接入GitLab进行漏洞检测排查使用文档:https://www.murphysec.com/docs/faqs/integration/gitlab.html
更多排查方式:https://www.murphysec.com/docs/faqs/integration/

本文参考链接

https://www.oscs1024.com/hd/MPS-qce2-j5do

https://nvd.nist.gov/vuln/detail/CVE-2026-14890

http://vince.cert.org/vuls/id/326070

https://github.com/sgl-project/sglang/blob/main/python/sglang/srt/elastic_ep/expert_backup_manager.py

(0)
上一篇 13小时前
下一篇 13小时前

相关推荐

  • NVIDIA Container Toolkit < 1.17.8 容器逃逸漏洞

    【严重】NVIDIA Container Toolkit < 1.17.8 容器逃逸漏洞 漏洞描述 NVIDIA Container Toolkit 是用于在容器中启用 GPU 加速计算的官方工具集,支持 NVIDIA 显卡驱动与 CUDA 环境的集成运行。受漏洞影响版本中,NVIDIA Container Toolkit 中的 hook 初始化机制存…

    2025年7月21日
    0
  • Apache Airflow ODBC Provider 远程代码执行漏洞 (CVE-2023-34395)

    漏洞类型 OS命令注入 发现时间 2023/6/27 漏洞等级 中危 MPS编号 MPS-9tea-y3fh CVE编号 CVE-2023-34395 漏洞影响广度 广 漏洞危害OSCS 描述Apache Airflow 是一个开源的任务和工作流管理平台,ODBC Provider 是 Apache Airflow 的一个数据库管理/插件。Apache Ai…

    2023年8月31日
    0
  • Amazon Redshift JDBC Driver<2.1.0.28 SQL注入漏洞 (CVE-2024-32888)

    漏洞类型 SQL注入 发现时间 2024-05-15 漏洞等级 严重 MPS编号 MPS-yg3n-dx5h CVE编号 CVE-2024-32888 漏洞影响广度 漏洞危害 OSCS 描述 Amazon Redshift 的 JDBC 驱动程序是一个 Type 4 JDBC 驱动程序,通过 Java 平台企业版提供的标准 JDBC 应用程序接口(API)实…

    漏洞 2024年5月15日
    0
  • Apache Allura 信息泄漏导致会话劫持 (CVE-2023-46851)

    漏洞类型 文件名或路径的外部可控制 发现时间 2023-11-07 漏洞等级 高危 MPS编号 MPS-yx6s-dke7 CVE编号 CVE-2023-46851 漏洞影响广度 一般 漏洞危害 OSCS 描述 Apache Allura是美国阿帕奇(Apache)软件基金会的一套开源项目托管平台。该平台支持管理源代码存储库、错误报告、维基页面和博客等。 由…

    2023年11月8日
    0
  • Apache Tomcat http请求走私漏洞 (CVE-2023-45648)

    漏洞类型 输入验证不恰当 发现时间 2023-10-11 漏洞等级 中危 MPS编号 MPS-b5of-dwyh CVE编号 CVE-2023-45648 漏洞影响广度 一般 漏洞危害 OSCS 描述 Apache Tomcat是一个开源Java Servlet容器和Web服务器,用于运行Java应用程序和动态网页。HTTP trailer 头是HTTP消息…

    2023年10月12日
    0