LMCache CVE-2026-105192:未修补的关键RCE漏洞
2026-10-09 01:14:10
币界网消息,Forkast报道,LMCache的CVE-2026-105192漏洞未修补,存在严重的远程代码执行(RCE)风险。该漏洞影响版本0.3.9至0.5.5,CVSS分数为9.8。该漏洞源于不安全的反序列化,允许攻击者通过未认证的ZeroMQ路由器套接字在默认端口5555执行任意代码,可能导致系统完全被攻陷。尽管默认绑定到localhost,运营商常常配置可路由地址,扩大了攻击面。至2026年10月7日,尚无修补措施,建议立即限制对LMCache端口的网络访问。
強気 0
弱気 0
出典:Forkast
このコンテンツは市場情報のみを提供するものであり、投資アドバイスを構成するものではありません。