LMCache CVE-2026-105192:未修补的关键RCE漏洞
2026-10-09 01:14:10
币界网消息,Forkast报道,LMCache的CVE-2026-105192漏洞未修补,存在严重的远程代码执行(RCE)风险。该漏洞影响版本0.3.9至0.5.5,CVSS分数为9.8。该漏洞源于不安全的反序列化,允许攻击者通过未认证的ZeroMQ路由器套接字在默认端口5555执行任意代码,可能导致系统完全被攻陷。尽管默认绑定到localhost,运营商常常配置可路由地址,扩大了攻击面。至2026年10月7日,尚无修补措施,建议立即限制对LMCache端口的网络访问。
来源:Forkast
本内容只为提供市场信息,不构成投资建议。
关注HQYC官方账号,及时关注最新动态









