JFrog周三公布了LMCache的严重漏洞,这个缓存常和vLLM一起用。一条未签名的网络消息就能跑攻击者的代码,官方镜像还以root运行。目前没有补丁,可用的攻击代码已公开,只有多机部署会监听。
✓ 已核实 · 3个来源