VU#281278:SGLang 包含六种不同的漏洞,包括远程代码执行(RCE)、数据泄露和凭据泄露。
在 SGLang 项目(一个用于部署 AI 模型的开源框架)中已发现六个关键漏洞。这些漏洞包括无需身份验证的远程代码执行(RCE)、服务器端请求伪造(SSRF)以及本地文件读取能力。此外,通过特定端点可能发生凭据泄露和模型权重窃取。其中大多数漏洞无需身份验证即可利用。截至本报告发布时,SGLang 维护者尚未发布任何补丁,协调尝试也未果。其中一个 RCE 漏洞源于绕过 SafeUnpickler 的拒绝列表,从而允许执行任意命令;另一个 RCE 漏洞存在于启用 dumper 子系统时,可导致沙箱逃逸。多模态生成端点因未对图像 URL 输入进行清理,易受 SSRF 和本地文件读取攻击。从 HuggingFace 仓库加载模型权重时,也存在通过 pickle 反序列化引发 RCE 的风险。server_info 端点可能泄露 API 密钥和 SSL 密钥信息。最后,若未配置 API 密钥,模型权重可能被窃取。在补丁可用之前,建议用户限制网络访问、实施网络分段,并禁用未使用的端点。