LMCache-Lücke: Angreifer können ohne Login Schadcode aus der Ferne starten
Veröffentlicht am: 07.10.2026 um 23:33 Uhr | Redaktion boerse-global.deSicherheitsforscher des Unternehmens JFrog haben eine kritische Schwachstelle in der Cache-Lösung LMCache identifiziert. Wie aus einem Bericht vom 7. Oktober 2026 hervorgeht, ermöglicht die unter der Kennung CVE-2026-105192 geführte Sicherheitslücke nicht authentifizierten Angreifern das Ausführen von beliebigem Schadcode aus der Ferne. Die Schwachstelle wurde mit einem CVSS-Wert von 9.8 als kritisch eingestuft. Ein offizieller Software-Patch steht bislang nicht zur Verfügung.
Technische Ursache im Multiprozess-Modus
Betroffen ist der Multiprozess-Modus von LMCache über einen ZeroMQ-Socket, der standardmäßig auf Port 5555 lauscht. Die Ursache des Problems liegt in der Verarbeitung eingehender Daten: Der Server führt einen Aufruf der Python-Funktion pickle.loads auf nicht authentifizierten msgpack-Nachrichten mit dem Extension-Code 1 aus, noch bevor eine Überprüfung des Datentyps stattfindet.
Im Multiprozess- und Distributed-Modus öffnet LMCache einen unauthentifizierten ZeroMQ-ROUTER-Socket für die Registrierung von Workern sowie das Teilen des KV-Caches. Eingehende Nachrichten erreichen die Komponente DeviceIPCWrapper.Deserialize bereits zu einem Zeitpunkt, zu dem der Server noch mit dem Dekodieren von Anfrageparametern beschäftigt ist und bevor die eigentliche Handler-Ausführung greift.
In der Praxis reicht nach Angaben der Sicherheitsforscher eine einzige unauthentifizierte ZMQ-DEALER-Nachricht aus, um Schadcode mit den vollen Berechtigungen des LMCache-Prozesses zu starten. Bei den offiziellen Container-Umgebungen der Software läuft dieser Prozess standardmäßig mit Root-Rechten.
Angesichts der zunehmenden Bedrohung durch kritische Sicherheitslücken wie Remote Code Execution ist ein proaktiver Schutz der IT-Infrastruktur für Unternehmen unerlässlich. Dieses kostenlose E-Book liefert fundierte Informationen zu aktuellen Bedrohungen und zeigt auf, wie Sie Sicherheitslücken effektiv schließen. Gratis-E-Book: Cyber-Bedrohungen abwenden und langfristig schützen
Sicherheitstechnisch wird das Problem unter den Schwachstellenklassen CWE-306 für fehlende Authentifizierung und CWE-502 für die Deserialisierung nicht vertrauenswürdiger Daten eingeordnet. Weitere Einstufungen umfassen das MITRE-ATT&CK-Muster T1059 sowie den Vektor CVSS:3.1 AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H.
Betroffene Konfigurationen und Schutzmaßnahmen
Ein erfolgreicher Angriff setzt voraus, dass der Server an eine über das Netzwerk routbare IP-Adresse gebunden ist und nicht ausschließlich auf der lokalen Standardadresse localhost betrieben wird. Allerdings nutzt das offizielle Kubernetes-Beispiel von LMCache eine solche routbare Konfiguration. Zudem werden Multi-Node-Bereitstellungen der Software über den Parameter --host routbar angebunden, was die Angriffsfläche vergrößert.
Ein offizielles Sicherheitshinweis-Dokument von LMCache liegt bisher nicht vor. JFrog empfiehlt Betreibern als Übergangslösung, Instanzen nach Möglichkeit strikt an localhost zu binden.
Zudem sollten Netzwerkrichtlinien für den Port 5555 implementiert und Firewall-Regeln auf lokale sowie vertrauenswürdige Netzwerke beschränkt werden. Auf Ebene von Web Application Firewalls raten Experten dazu, Filterregeln gegen den msgpack-Extension-Code 1 zu aktivieren.
Wer sich mit der Absicherung von Netzwerken befasst, sollte auch die Risiken durch gezielte Manipulationstaktiken der Cyberkriminellen nicht unterschätzen. Ein aktueller Report zeigt auf, wie Unternehmen Phishing-Angriffe und andere Einfallstore in vier Schritten wirksam blockieren. Kostenloses Anti-Phishing-Paket für Unternehmen anfordern
Zusätzlich zu dieser Sicherheitslücke gingen am 6. Oktober 2026 sechs weitere Berichte zu LMCache über die Plattform GitHub ein, die bislang unbestätigt sind und keine CVE-Nummer erhalten haben.
Im Umfeld ähnlicher Systeme zur Beschleunigung von Sprachmodellen war am 22. September 2026 eine verwandte Lücke in vLLM bekannt geworden: Die unter CVE-2026-105756 erfasste Schwachstelle betrifft Versionen vor 0.30.0 und weist einen CVSS-Wert von 6.5 auf. Sie erlaubt über einen manipulierten Wert für cache_salt eine Denial-of-Service-Überlastung, gestattet jedoch im Gegensatz zum aktuellen LMCache-Fall keine Code-Ausführung aus der Ferne.
