Vulnerabilidad Crítica en LMCache

Se ha identificado una vulnerabilidad crítica en LMCache, un software de código abierto que optimiza servidores de modelos de lenguaje. Este fallo permite a atacantes no autenticados ejecutar código en el servidor de caché sin necesidad de iniciar sesión. La vulnerabilidad, registrada como CVE-2026-105192, afecta a versiones de LMCache desde la 0.3.9 hasta la 0.5.5, así como a las versiones candidatas 0.5.6 y la rama de desarrollo.

Detalles Técnicos

El problema radica en el modo multiproceso de LMCache, donde el servidor de caché opera de forma independiente, accesible a través de la biblioteca de mensajería ZeroMQ. Un único mensaje de red enviado a este servidor puede ejecutar comandos con los privilegios del proceso LMCache. Por defecto, el servidor multiproceso escucha solo en la máquina local, pero se vuelve accesible desde otras máquinas si se configura para escuchar en una dirección enrutada.

JFrog, que reveló la vulnerabilidad el 7 de octubre, ha asignado una puntuación de gravedad de 9.8 sobre 10, calificando esta vulnerabilidad como crítica. Ante la falta de una versión corregida, se aconseja a los operadores no asignar direcciones enrutadas al servidor multiproceso y mantener su puerto limitado a la máquina local o a una red de clústeres de confianza.

Riesgos y Recomendaciones

El socket de ZeroMQ que abre el servidor multiproceso para que los procesos trabajadores se registren y compartan datos en caché no cuenta con autenticación. Un tipo de mensaje se descompone utilizando pickle, un formato de Python que puede ejecutar código al decodificar datos. Esto significa que un mensaje malicioso podría ejecutar código en el servidor antes de que se verifique el tipo de mensaje, corriendo con los privilegios del proceso LMCache, que generalmente opera como root.

Hasta que se emita una versión corregida, JFrog también recomienda implementar un firewall que limite los accesos al puerto, aunque esto no elimina por completo el riesgo, ya que cualquier host que logre conectar puede ejecutar código.

Otros Informes y Vulnerabilidades Relacionadas

El 6 de octubre, un usuario de GitHub presentó seis informes adicionales de seguridad sobre LMCache, alegando accesos no autenticados a datos de caché de diferentes inquilinos y a varios servicios de red que ejecutan comandos sin necesidad de iniciar sesión. Estos informes, provenientes de una única cuenta, carecen de CVE, confirmación por parte de los mantenedores y soluciones. Uno de ellos menciona un servidor HTTP de administración que, en versiones anteriores, escuchaba en todas las interfaces de red, mientras que en la versión 0.5.6 solo escucha en el host local.

Por otro lado, una vulnerabilidad relacionada en vLLM ya ha sido corregida. Antes de la versión 0.30.0, una solicitud con un valor de cache_salt malformado podía provocar un fallo del motor en implementaciones que usan el conector multiproceso de LMCache, un error de denegación de servicio clasificado como CVE-2026-105756, con una puntuación de 6.5, que no permite la ejecución de código.

Conclusiones

El fallo en LMCache destaca la importancia de una configuración adecuada de los servidores y la necesidad de implementar medidas de seguridad robustas para evitar accesos no autorizados. A medida que se espera una solución oficial, las recomendaciones actuales son esenciales para mitigar los riesgos asociados a esta vulnerabilidad.

Fuente

Ver noticia original