LMCache-Lücke, Angreifer

LMCache-Lücke: Angreifer können ohne Login Schadcode aus der Ferne starten

Veröffentlicht am: 07.10.2026 um 23:33 Uhr | Redaktion boerse-global.de

Nicht authentifizierte Angreifer können über LMCache Schadcode ausführen; ein offizieller Patch ist bislang nicht verfügbar.

JFrog entdeckt kritische LMCache-Lücke mit möglicher Code-Ausführung aus der Ferne
Symbolic image: heavy vault door Illustration mit AI erstellt.

Sicherheitsforscher des Unternehmens JFrog haben eine kritische Schwachstelle in der Cache-Lösung LMCache identifiziert. Wie aus einem Bericht vom 7. Oktober 2026 hervorgeht, ermöglicht die unter der Kennung CVE-2026-105192 geführte Sicherheitslücke nicht authentifizierten Angreifern das Ausführen von beliebigem Schadcode aus der Ferne. Die Schwachstelle wurde mit einem CVSS-Wert von 9.8 als kritisch eingestuft. Ein offizieller Software-Patch steht bislang nicht zur Verfügung.

Technische Ursache im Multiprozess-Modus

Betroffen ist der Multiprozess-Modus von LMCache über einen ZeroMQ-Socket, der standardmäßig auf Port 5555 lauscht. Die Ursache des Problems liegt in der Verarbeitung eingehender Daten: Der Server führt einen Aufruf der Python-Funktion pickle.loads auf nicht authentifizierten msgpack-Nachrichten mit dem Extension-Code 1 aus, noch bevor eine Überprüfung des Datentyps stattfindet.

Im Multiprozess- und Distributed-Modus öffnet LMCache einen unauthentifizierten ZeroMQ-ROUTER-Socket für die Registrierung von Workern sowie das Teilen des KV-Caches. Eingehende Nachrichten erreichen die Komponente DeviceIPCWrapper.Deserialize bereits zu einem Zeitpunkt, zu dem der Server noch mit dem Dekodieren von Anfrageparametern beschäftigt ist und bevor die eigentliche Handler-Ausführung greift.

In der Praxis reicht nach Angaben der Sicherheitsforscher eine einzige unauthentifizierte ZMQ-DEALER-Nachricht aus, um Schadcode mit den vollen Berechtigungen des LMCache-Prozesses zu starten. Bei den offiziellen Container-Umgebungen der Software läuft dieser Prozess standardmäßig mit Root-Rechten.

Anzeige

Angesichts der zunehmenden Bedrohung durch kritische Sicherheitslücken wie Remote Code Execution ist ein proaktiver Schutz der IT-Infrastruktur für Unternehmen unerlässlich. Dieses kostenlose E-Book liefert fundierte Informationen zu aktuellen Bedrohungen und zeigt auf, wie Sie Sicherheitslücken effektiv schließen. Gratis-E-Book: Cyber-Bedrohungen abwenden und langfristig schützen

Sicherheitstechnisch wird das Problem unter den Schwachstellenklassen CWE-306 für fehlende Authentifizierung und CWE-502 für die Deserialisierung nicht vertrauenswürdiger Daten eingeordnet. Weitere Einstufungen umfassen das MITRE-ATT&CK-Muster T1059 sowie den Vektor CVSS:3.1 AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H.

Betroffene Konfigurationen und Schutzmaßnahmen

Ein erfolgreicher Angriff setzt voraus, dass der Server an eine über das Netzwerk routbare IP-Adresse gebunden ist und nicht ausschließlich auf der lokalen Standardadresse localhost betrieben wird. Allerdings nutzt das offizielle Kubernetes-Beispiel von LMCache eine solche routbare Konfiguration. Zudem werden Multi-Node-Bereitstellungen der Software über den Parameter --host routbar angebunden, was die Angriffsfläche vergrößert.

Ein offizielles Sicherheitshinweis-Dokument von LMCache liegt bisher nicht vor. JFrog empfiehlt Betreibern als Übergangslösung, Instanzen nach Möglichkeit strikt an localhost zu binden.

Zudem sollten Netzwerkrichtlinien für den Port 5555 implementiert und Firewall-Regeln auf lokale sowie vertrauenswürdige Netzwerke beschränkt werden. Auf Ebene von Web Application Firewalls raten Experten dazu, Filterregeln gegen den msgpack-Extension-Code 1 zu aktivieren.

Anzeige

Wer sich mit der Absicherung von Netzwerken befasst, sollte auch die Risiken durch gezielte Manipulationstaktiken der Cyberkriminellen nicht unterschätzen. Ein aktueller Report zeigt auf, wie Unternehmen Phishing-Angriffe und andere Einfallstore in vier Schritten wirksam blockieren. Kostenloses Anti-Phishing-Paket für Unternehmen anfordern

Zusätzlich zu dieser Sicherheitslücke gingen am 6. Oktober 2026 sechs weitere Berichte zu LMCache über die Plattform GitHub ein, die bislang unbestätigt sind und keine CVE-Nummer erhalten haben.

Im Umfeld ähnlicher Systeme zur Beschleunigung von Sprachmodellen war am 22. September 2026 eine verwandte Lücke in vLLM bekannt geworden: Die unter CVE-2026-105756 erfasste Schwachstelle betrifft Versionen vor 0.30.0 und weist einen CVSS-Wert von 6.5 auf. Sie erlaubt über einen manipulierten Wert für cache_salt eine Denial-of-Service-Überlastung, gestattet jedoch im Gegensatz zum aktuellen LMCache-Fall keine Code-Ausführung aus der Ferne.

Disclaimer...

de | wissenschaft | 70259756 |