VU#326070:SGLang 通过专家并行子系统存在易受攻击的 pickle 反序列化漏洞
SGLang 项目存在一个关键的 Pickle 反序列化漏洞。该漏洞允许攻击者在受影响的服务器上远程执行任意代码。利用此漏洞需要启用 expert-parallel 备份子系统,且攻击者需具备对 SGLang 服务的网络访问权限。目前尚无针对该漏洞的补丁可用,项目维护者未对协调工作作出回应。SGLang 是一个用于部署大型语言模型和 AI 模型的开源框架。expert-parallel 备份子系统使用未进行身份验证且缺乏反序列化防护的 ZeroMQ PULL 套接字,这使得攻击者能够发送恶意的 Pickle 文件,从而导致远程代码执行。用户应限制服务接口的访问权限,避免将其暴露于不受信任的网络中。在 environ.py 中将 SGLANG_USE_PICKLE_IPC 设置为 false 是推荐的缓解措施。