SGLang框架存在CVSS 9.8反序列化RCE漏洞
据Forkast发布,SGLang LLM服务框架存在CVSS 9.8的Pickle反序列化远程代码执行漏洞。研究显示,即使禁用Pickle,因底层msgpack路径仍处理PickleWrapper类型,SGLANG_USE_PICKLE_IPC标志无法保障安全。该漏洞被追踪为CVE-2026-93034,允许未经身份验证的远程代码执行。
评论
0/500
登录 后参与讨论
免责声明:本文内容仅供参考,不构成任何投资建议。
更多快讯