VU#281278: SGLangには、RCE、データ漏洩、... ノート

VU#281278: SGLangには、RCE、データ漏洩、認証情報開示を含む6つの異なる脆弱性が含まれています。

AIモデルのサービング用オープンソースフレームワークであるSGLangプロジェクトにおいて、6つの重大な脆弱性が特定されました。これらの脆弱性には、認証なしのリモートコード実行、サーバーサイド要求偽造、ローカルファイル読み取り機能が含まれます。さらに、特定のエンドポイントを通じて認証情報漏洩やモデルウェイトの流出が可能です。これらの脆弱性のほとんどは、悪用するために認証を必要としません。本報告時点では、SGLangメンテナーからパッチはリリースされておらず、連携の試みは成功していません。1つのRCE脆弱性は、SafeUnpicklerのデンイリストをバイパスすることから生じ、任意のコマンド実行を可能にします。もう1つのRCEは、ダンパーサブシステムが有効になっている場合に存在し、サンドボックスエスケープを許可します。マルチモーダル生成エンドポイントは、サニタイズされていない画像URL入力により、SSRFおよびローカルファイル読み取りの影響を受けやすくなっています。HuggingFaceリポジトリからモデルウェイトをロードすることも、pickleのデシリアライゼーションを介してRCEのリスクをもたらします。server_infoエンドポイントは、APIキーとSSLキー情報を漏洩する可能性があります。最後に、APIキーが設定されていない場合、モデルウェイトを流出させることが可能です。パッチが利用可能になるまで、ユーザーはネットワークアクセスの制限、ネットワークセグメンテーションの実装、および未使用のエンドポイントの無効化を推奨します。