Die Schwachstelle betrifft LightLLM, eine Software zum Betrieb großer Sprachmodelle. Wird der sogenannte KV-Transfer-Worker in einem bestimmten Übertragungsmodus gestartet, öffnet er einen RPyC-Steuerkanal, der ohne jede Authentifizierung erreichbar ist. Über diesen Kanal nimmt der Dienst serialisierte Datenobjekte entgegen und wandelt sie zurück in ausführbare Strukturen, ohne ihre Herkunft oder Vertrauenswürdigkeit zu prüfen. Ein Angreifer kann daher präparierte Objekte an den offenen RPyC-Server schicken und beim Deserialisieren eigenen Programmcode ausführen lassen. Der Code läuft mit den Rechten des Benutzerkontos, unter dem der LightLLM-Dienst betrieben wird. Da weder Zugangsdaten noch eine Benutzerinteraktion nötig sind, genügt der Netzwerkzugriff auf den betroffenen Port. Betroffen sind Installationen, die den KV-Transfer in diesem Modus nutzen und den Steuerkanal für andere Systeme erreichbar machen.
CVE-2026-96560
9,3
CRITICAL
CVSS Basis-Score
Beschreibung