CVE-2026-3989

HIGH CVSS 3.1: 7,8 EPSS 0.02%
Обновлено 7 апреля 2026
SGLangs
Параметр Значение
CVSS 7,8 (HIGH)
Поставщик SGLangs
Публичный эксплойт Нет

SGLangs `replay_request_dump.py` содержит небезопасный метод Pickle.load() без проверки и правильной десериализации. Злоумышленник может воспользоваться этим, предоставив вредоносный файл .pkl, который выполнит код злоумышленника на устройстве, на котором выполняется сценарий.

Показать оригинальное описание (EN)

SGLangs `replay_request_dump.py` contains an insecure pickle.load() without validation and proper deserialization. An attacker can take advantage of this by providing a malicious .pkl file, which will execute the attackers code on the device running the script.

Характеристики атаки

Способ атаки
Локальный
Нужен локальный доступ
Сложность
Низкая
Легко эксплуатировать
Нужны права
Не требуются
Права не нужны
Участие пользователя
Требуется
Нужно действие пользователя

Последствия

Конфиденциальность
Высокое
Полная утечка данных
Целостность
Высокое
Полная модификация данных
Доступность
Высокое
Полный отказ в обслуживании

Строка CVSS v3.1