脆弱性
📰 過去報告:8/5
LMSYS OrgのSGLangには、信頼できないデータのデシリアライゼーションに関する脆弱性が存在する。SafeUnpicklerにおける不完全な拒否リストを回避されることにより、/load_lora_adapter_from_tensorsエンドポイントにおいて認証不要のリモートコード実行(RCE)が可能となる。攻撃者は細工されたBase64エンコードのpickleペイロードを用いることで、対象システム上で任意のコマンドを実行できる。CVSS v3.0の基本値は9.8(Critical)と評価されており、影響範囲および危険性が極めて高い。
8/5 報告の AI 関連フレームワークでの事例と同様、関連ツールにおいて Critical な脆弱性が発見されています。該当環境を利用中の方は至急確認してください。
対象ソフト
SGLangは、大規模言語モデル(LLM)向けの高速サービングおよび推論実行フレームワークであり、AIシステムやチャットボットサービスを構築する基盤として利用される。
影響
認証不要でリモートから任意のコマンドが実行されるため、システム全体の乗っ取り、機密情報の窃取、改ざん、サービス停止などの深刻な被害が生じるおそれがある。
対応策
JVN DBを参照し、提供されているパッチの適用や最新バージョンへのアップデートを実施すること。