JFrog в среду раскрыла критическую дыру в LMCache, кэше для связки с vLLM. Одно неподписанное сетевое сообщение запускает чужой код, а официальные образы идут от root. Патча нет, рабочий эксплойт уже опубликован, и слушают только многоузловые сборки.