SGLang 备份子系统未认证 Pickle 反序列化远程代码执行漏洞 (CVE-2026-14890)

漏洞类型 反序列化 发现时间 2026-07-17 漏洞等级 严重
MPS编号 MPS-qce2-j5do CVE编号 CVE-2026-14890 漏洞影响广度 广

漏洞危害

OSCS 描述
SGLang 是开源的 Python 大语言模型与多模态模型服务框架,提供 OpenAI 兼容接口、分布式推理和 expert-parallel 等能力,属于 LLM 基础设施组件。
受影响版本中,expert-parallel backup 子系统会在 routable 网络接口上绑定 ZeroMQ PULL socket,`sglang/srt/elastic_ep/expert_backup_manager.py` 中的 `ExpertBackupManager.__init__` 通过 `sock_recv()` 接收外部消息,而 `sglang/srt/managers/io_struct.py` 在 `SGLANG_USE_PICKLE_IPC=true` 时调用 `recv_pyobj()` 直接反序列化网络输入。攻击者只要能够访问该接口并且目标启用了该子系统,即可借由恶意 Pickle 负载触发未认证远程代码执行。
修复版本中通过移除网络可达接口上的未认证 Pickle 反序列化路径、将相关 IPC 默认切换为安全编码格式并限制备份通道仅对可信端点开放,才能根除该问题;截至 2026-07-17,官方尚未发布满足上述条件的正式修复版本。
参考链接:https://www.oscs1024.com/hd/MPS-qce2-j5do

影响范围及处置方案

OSCS 平台影响范围和处置方案

影响范围 处置方式 处置方法
sglang (-∞,0.5.15.post1] 缓解措施 在官方发布并明确标注修复版本前,限制或隔离备份接口的网络可达性,将 `SGLANG_USE_PICKLE_IPC` 设为 `false`,并在无需该能力时禁用 expert-parallel backup 子系统。
参考链接:https://www.oscs1024.com/hd/MPS-qce2-j5do

排查方式

方式1:使用漏洞检测CLI工具来排查使用文档:https://www.murphysec.com/docs/faqs/integration/cli.html
方式2:使用漏洞检测IDEA插件排查使用文档:https://www.murphysec.com/docs/faqs/integration/jetbrains-ide-plugin.html
方式3:接入GitLab进行漏洞检测排查使用文档:https://www.murphysec.com/docs/faqs/integration/gitlab.html
更多排查方式:https://www.murphysec.com/docs/faqs/integration/

本文参考链接

https://www.oscs1024.com/hd/MPS-qce2-j5do

https://nvd.nist.gov/vuln/detail/CVE-2026-14890

http://vince.cert.org/vuls/id/326070

https://github.com/sgl-project/sglang/blob/main/python/sglang/srt/elastic_ep/expert_backup_manager.py

(0)
上一篇 2026年7月21日 下午6:42
下一篇 2026年7月21日 下午6:42

相关推荐

  • @strapi/plugin-users-permissions<4.24.2 存在 token 泄露风险 (CVE-2024-34065)

    漏洞类型 使用捕获-重放进行的认证绕过 发现时间 2024-06-13 漏洞等级 高危 MPS编号 MPS-3xsj-n2yz CVE编号 CVE-2024-34065 漏洞影响广度 漏洞危害 OSCS 描述 Strapi 是开源的内容管理系统,@strapi/plugin-users-permissions 插件用于用户权限管理。 @strapi/plug…

    漏洞 2024年6月13日
    0
  • Vue.js Devtools 信息泄漏漏洞 (CVE-2023-5718)

    漏洞类型 未授权敏感信息泄露 发现时间 2023-10-23 漏洞等级 中危 MPS编号 MPS-ufj7-8m52 CVE编号 CVE-2023-5718 漏洞影响广度 一般 漏洞危害 OSCS 描述 Vue.js Devtools 是一款用于 Vue.js 应用程序开发和调试的浏览器扩展工具。 扩展中没有正确验证和授权postMessage()消息的来源…

    2023年10月24日
    0
  • MLflow<2.9.1 存在SSTI漏洞 (CVE-2023-6709)

    漏洞类型 模板注入 发现时间 2023-12-12 漏洞等级 严重 MPS编号 MPS-sv6t-fu0k CVE编号 CVE-2023-6709 漏洞影响广度 小 漏洞危害 OSCS 描述 MLflow 是用于管理机器学习生命周期的开源平台,recipes 是用于快速构建模型的框架。 MLflow 之前版本中由于直接使用 jinja2 模版引擎加载用户可控…

    2023年12月13日
    0
  • Apache OFBiz 任意文件读取和 SSRF 漏洞 (CVE-2023-50968)

    漏洞类型 SSRF 发现时间 2023-12-26 漏洞等级 中危 MPS编号 MPS-e3rj-bani CVE编号 CVE-2023-50968 漏洞影响广度 一般 漏洞危害 OSCS 描述 Apache OFBiz 是一个开源的企业资源计划系统。 在 getJSONuiLabelArray 接口的处理方法 CommonEvents.java#getJS…

    2023年12月28日
    0
  • Gogs任意文件删除导致命令执行漏洞 (CVE-2024-56731)

    漏洞类型 对外部实体的文件或目录可访问 发现时间 2025-06-24 漏洞等级 严重 MPS编号 MPS-hiea-l3kn CVE编号 CVE-2024-56731 漏洞影响广度 漏洞危害 OSCS 描述 Gogs是一款Go语言开发的开源托管Git服务/代码仓库。 在0.13.3版本之前,由于CVE-2024-39931的补丁未考虑删除文件时的符号链接场…

    2025年6月27日
    0