VU#326070: SGLang은 expert-parallel 서브시스템을 통해 취약한 pickle 역직렬화 취약점을 포함하고 있습니다.
SGLang 프로젝트에 치명적인 Pickle 역직렬화 취약점이 존재합니다. 이 결함은 공격자가 취약한 서버에서 임의의 코드를 원격으로 실행할 수 있도록 허용합니다. 악용하려면 expert-parallel backup subsystem이 활성화되어 있어야 합니다. 또한, 공격자는 SGLang 서비스에 대한 네트워크 액세스 권한이 필요합니다. 현재 이 취약점에 대한 패치는 제공되지 않습니다. 프로젝트 유지보수자는 조정 노력에 응답하지 않았습니다. SGLang은 대규모 언어 모델 및 AI 모델을 제공하기 위한 오픈 소스 프레임워크입니다. expert-parallel backup subsystem은 인증 또는 역직렬화 보호 장치 없이 ZeroMQ PULL 소켓을 사용합니다. 이를 통해 공격자는 악성 pickle 파일을 전송하여 원격 코드 실행을 유발할 수 있습니다. 사용자는 서비스 인터페이스에 대한 액세스를 제한하고 신뢰할 수 없는 네트워크에 노출하지 않아야 합니다. environ.py에서 SGLANG_USE_PICKLE_IPC를 false로 설정하는 것이 권장되는 완화 조치입니다.