Ad

CVE-2026-93088

CRITICAL CVSS 3.1: 9,8 EPSS 0.73%
Обновлено 22 сентября 2026
Sglang
Параметр Значение
CVSS 9,8 (CRITICAL)
Тип уязвимости CWE-502 Deserialization of Untrusted Data, CWE-502 (Десериализация недоверенных данных)
Поставщик Sglang
Публичный эксплойт Нет

SGLang's multimodal generation runtime is vulnerable to unauthenticated arbitrary code execution because the disaggregated-diffusion orchestrator's DiffusionServer binds an unauthenticated ZeroMQ ROUTER socket to a network interface and passes the final frame of received multipart messages directly to pickle.loads() before any validation occurs.

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Низкая
Легко эксплуатировать
Нужны права
Не требуются
Права не нужны
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Высокое
Полная утечка данных
Целостность
Высокое
Полная модификация данных
Доступность
Высокое
Полный отказ в обслуживании

Строка CVSS v3.1

Уязвимые продукты

sglang:sglang