VU#281278: SGLang содержит шес... Заметка

VU#281278: SGLang содержит шесть различных уязвимостей, включая удаленное выполнение кода, утечку данных и раскрытие учетных данных.

В проекте SGLang, представляющем собой фреймворк с открытым исходным кодом для обслуживания моделей ИИ, выявлено шесть критических уязвимостей. Эти уязвимости включают удаленное выполнение кода без аутентификации, подделку запросов на стороне сервера и возможность чтения локальных файлов. Кроме того, через определенные конечные точки возможна утечка учетных данных и эксфильтрация весов моделей. Большинство этих уязвимостей не требуют аутентификации для эксплуатации. На момент составления данного отчета исправления от сопровождающих SGLang не выпущены, а попытки координации оказались безуспешными. Одна из уязвимостей удаленного выполнения кода возникает из-за обхода черного списка SafeUnpickler, что позволяет выполнять произвольные команды. Другая уязвимость удаленного выполнения кода присутствует при включении подсистемы dumper, позволяя выйти из песочницы. Конечная точка мультимодальной генерации подвержена SSRF и чтению локальных файлов из-за непроверенных входных данных URL изображений. Загрузка весов моделей из репозиториев HuggingFace также представляет риск удаленного выполнения кода через десериализацию pickle. Конечная точка server_info может раскрывать ключи API и информацию о SSL-ключах. Наконец, веса моделей могут быть эксфильтрованы, если не настроены ключи API. До появления исправлений пользователям рекомендуется ограничить сетевой доступ, внедрить сетевую сегментацию и отключить неиспользуемые конечные точки.