Zurück zur Liste

LMDeploy has Remote Code Execution by Pickle Deserialization via handle_zmq_recv in lmdeploy/lmdeploy/pytorch/disagg/conn/engine_conn.py — GHSA-2VH9-42VM-XMV2

GitHub · GitHub · GHSA-2VH9-42VM-XMV2

ID
GHSA-2VH9-42VM-XMV2
Datum
Quelle
GitHub
Vendor
GitHub
Risiko
kritisch
CVSS
9.8

Zusammenfassung

## Summary LMDeploy's PyTorch DistServe/PD-disaggregation control plane used `recv_pyobj()` to deserialize messages received through a ZeroMQ PULL socket. PyZMQ implements `recv_pyobj()` using Python pickle deserialization, which can execute arbitrary code while reconstructing an object. The peer address used by the receiver was supplied through the `POST /distserve/p2p_connect` HTTP endpoint. An attacker who could…

Zeitlicher Verlauf

Von der Quelle veröffentlicht
2026-09-18

Risikokontext

  • Gemeldeter Schweregrad oder Risikowert: kritisch.
  • Gemeldeter CVSS-Wert: 9.8 von 10.
  • Prüfe die Exponierung für das betroffene Produkt oder die Produktfamilie: pip: lmdeploy.

Produkt

pip: lmdeploy

Was tun?

Allgemeine, vorsichtige Schritte (bitte prüfe die offizielle Quelle für Details):

  • Priorisiere sofort Patches oder Mitigations (hohes akutes Risiko).
  • Identifiziere betroffene Produktversionen und prüfe, ob du betroffen bist.
  • Spiele Hersteller-Updates/Patches ein oder setze empfohlene Mitigations um.
  • Lies das offizielle Advisory für betroffene Versionen und konkrete Schritte.

Offizielles Advisory

Nachweise und Herkunft

Kanonische Advisory-ID
GHSA-2VH9-42VM-XMV2
Quelle
GitHub
Vendor
GitHub
Von der Quelle veröffentlicht
2026-09-18
Letzte Quellenaktivität
2026-09-18
Weitere Kennungen
CVE-2025-66455
Kuratiert von
hlukh.ch

Verwandte Hinweise und Zusammenhänge

Diese Hinweise sind anhand gemeinsamer CVE-, Produkt-, Hersteller-, Quellen- oder Zeitsignale verknüpft.