VU#326070: SGLangは、expert-para... ノート

VU#326070: SGLangは、expert-parallelサブシステムを介して脆弱なpickle逆シリアライゼーションの脆弱性を内包しています。

SGLang プロジェクトにクリティカルな Pickle デシリアライゼーションの脆弱性が存在します。この脆弱性により、攻撃者は脆弱なサーバー上で任意のコードをリモートで実行できます。悪用には、エキスパート並列バックアップサブシステムが有効になっている必要があります。さらに、攻撃者は SGLang サービスへのネットワークアクセスが必要です。現在、この脆弱性に対するパッチは利用できません。プロジェクトのメンテナーは、連携の試みに応答していません。SGLang は、大規模言語モデルおよび AI モデルを提供するオープンソースフレームワークです。エキスパート並列バックアップサブシステムは、認証またはデシリアライゼーションの保護なしに ZeroMQ PULL ソケットを使用します。これにより、攻撃者は悪意のある pickle ファイルを送信し、リモートコード実行につながる可能性があります。ユーザーは、サービスインターフェイスへのアクセスを制限し、信頼できないネットワークに公開しないようにする必要があります。environ.py で SGLANG_USE_PICKLE_IPC を false に設定することが推奨される緩和策です。