Ad

CVE-2026-92971

HIGH CVSS 4.0: 8,7 EPSS 0.49%
Обновлено 17 сентября 2026
Internlm
Параметр Значение
CVSS 8,7 (HIGH)
Уязвимые версии до 0.17.0
Тип уязвимости CWE-617
Поставщик Internlm
Публичный эксплойт Нет

InternLM LMDeploy through 0.17.0 contains a reachable assertion vulnerability in the DistServe decode migration loop that allows unauthenticated attackers to terminate the inference engine. Attackers can submit a migration_request with an empty remote_block_ids list to trigger an AssertionError that crashes the engine loop and causes subsequent inference requests to fail.

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Низкая
Легко эксплуатировать
Условия для атаки
Не требуются
Нет дополнительных условий
Нужны права
Не требуются
Права не нужны
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Нет
Нет утечки данных
Целостность
Нет
Нет модификации данных
Доступность
Высокое
Полный отказ в обслуживании

Строка CVSS v4.0

Тип уязвимости (CWE)

Уязвимые продукты 1

Конфигурация От (включительно) До (исключительно)
Internlm Lmdeploy
cpe:2.3:a:internlm:lmdeploy:*:*:*:*:*:*:*:*
<= 0.17.0