Ad

CVE-2026-15978

HIGH CVSS 3.1: 7,5 EPSS 0.50%
Обновлено 4 августа 2026
Lmsys
Параметр Значение
CVSS 7,5 (HIGH)
Уязвимые версии до 0.5.15
Тип уязвимости CWE-306: Missing Authentication for Critical Function, CWE-306 (Отсутствие аутентификации)
Поставщик Lmsys
Публичный эксплойт Нет

SGLang содержит уязвимость к утечке веса модели, когда ключи API не настроены, поскольку SGLang предоставляет две конечные точки, которые позволяют удаленному злоумышленнику инициировать широковещательную рассылку распределенного веса с использованием NCCL, а затем запускать передачу данных, злоумышленники могут получить доступ ко всем весам модели.

Показать оригинальное описание (EN)

SGLang contains a model weight exfiltration vulnerability when no API keys are configured, as SGLang will expose two endpoints that allow a remote attacker to trigger distributed weight broadcasting using NCCL and then triggering data transfer, attackers can exfiltrate all model weights.

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Низкая
Легко эксплуатировать
Нужны права
Не требуются
Права не нужны
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Высокое
Полная утечка данных
Целостность
Нет
Нет модификации данных
Доступность
Нет
Нет нарушения работы

Строка CVSS v3.1

Уязвимые продукты 1

Конфигурация От (включительно) До (исключительно)
Lmsys Sglang
cpe:2.3:a:lmsys:sglang:*:*:*:*:*:*:*:*
— <= 0.5.15