SGLang框架存在CVSS 9.8反序列化RCE漏洞

据Forkast发布,SGLang LLM服务框架存在CVSS 9.8的Pickle反序列化远程代码执行漏洞。研究显示,即使禁用Pickle,因底层msgpack路径仍处理PickleWrapper类型,SGLANG_USE_PICKLE_IPC标志无法保障安全。该漏洞被追踪为CVE-2026-93034,允许未经身份验证的远程代码执行。
你怎么看这条消息?来投第一票

评论

0/500
免责声明:本文内容仅供参考,不构成任何投资建议。
更多快讯