Ad

CVE-2025-59953

CRITICAL CVSS 3.1: 9,8 EPSS 0.68%
Обновлено 18 сентября 2026
Internlm
Параметр Значение
CVSS 9,8 (CRITICAL)
Уязвимые версии до 0.10.2
Тип уязвимости CWE-502 (Десериализация недоверенных данных)
Поставщик Internlm
Публичный эксплойт Нет

LMDeploy is a toolkit for compressing, deploying, and serving large language models. Starting in version 0.9.1 and prior to version 0.10.2, the LMdeploy implements an rpc server (AsyncRPCServer in zmq_rpc.py) for supporting the RPC communications. In its core functionality call_and_response(), I found it will directly use the pickles.loads() to deserialize the received messages without any sanitization, hence resulting in a remote code execution vulnerability by this RPC server.

Version 0.10.2 contains a patch.

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Низкая
Легко эксплуатировать
Нужны права
Не требуются
Права не нужны
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Высокое
Полная утечка данных
Целостность
Высокое
Полная модификация данных
Доступность
Высокое
Полный отказ в обслуживании

Строка CVSS v3.1

Уязвимые продукты

internlm:lmdeploy