VU#326070: SGLang содержит уязвимость десериализации pickle через подсистему expert-parallel
В проекте SGLang существует критическая уязвимость десериализации Pickle. Эта уязвимость позволяет злоумышленникам удаленно выполнять произвольный код на уязвимых серверах. Для эксплуатации требуется, чтобы был включен подсистема резервного копирования с параллельным выполнением экспертов. Кроме того, злоумышленнику необходим сетевой доступ к сервису SGLang. В настоящее время исправление для этой уязвимости отсутствует. Разработчики проекта не отреагировали на попытки координации. SGLang — это фреймворк с открытым исходным кодом для обслуживания больших языковых моделей и моделей искусственного интеллекта. Подсистема резервного копирования с параллельным выполнением экспертов использует сокет PULL ZeroMQ без аутентификации или мер безопасности при десериализации. Это позволяет злоумышленникам отправлять вредоносные файлы pickle, что приводит к удаленному выполнению кода. Пользователям следует ограничить доступ к интерфейсам сервиса и избегать их предоставления в недоверенных сетях. Установка SGLANG_USE_PICKLE_IPC в false в файле environ.py является рекомендуемой мерой смягчения последствий.