LMCache, Ungepatchte

LMCache: Ungepatchte Lücke mit CVSS 9,8 ermöglicht Codeausführung aus der Ferne

Veröffentlicht am: 07.10.2026 um 20:33 Uhr | Redaktion boerse-global.de

Die Schwachstelle CVE-2026-105192 gefährdet LMCache im Multiprocess-Modus; ein Update der Entwickler liegt bislang nicht vor.

LMCache: Kritische Sicherheitslücke ermöglicht Codeausführung ohne Anmeldung
Dunkler Serverraum mit Reihen von Serverschränken in gedimmtem blauem Licht. Illustration mit AI erstellt.

In der Open-Source-Software LMCache ist eine kritische, bislang ungepatchte Sicherheitslücke entdeckt worden. Die Schwachstelle wird unter der Kennung CVE-2026-105192 geführt und mit einem CVSS-Wert von 9,8 als schwerwiegend eingestuft. Sie erlaubt unauthentifizierten Angreifern aus der Ferne das Ausführen von beliebigem Schadcode, sofern die Anwendung im sogenannten Multiprocess-Modus betrieben wird. Für die betroffene Komponente liegt derzeit weder ein Sicherheitsupdate noch ein offizieller Sicherheitshinweis der LMCache-Entwickler vor.

Gefährlicher Mechanismus im verteilten Modus

Entdeckt und an das Projekt gemeldet wurde das Problem von Yuval Moravchick vom Sicherheitsunternehmen JFrog, wie aus Berichten vom 7. Oktober 2026 hervorgeht. Die Veröffentlichung des Eintrags CVE-2026-105192 erfolgte um 10:17 UTC.

Technisch eingestuft wird die Lücke unter den Kategorien CWE-306 für fehlende Authentifizierung und CWE-502 für die unsichere Deserialisierung von Daten aus nicht vertrauenswürdigen Quellen, erfasst unter der MITRE-ATT&CK-Technik T1059. Der vollständige Bewertungsvektor lautet CVSS:3.1 AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H.

Anzeige

Wer sich mit der Absicherung kritischer IT-Infrastrukturen befasst, muss heute proaktiv gegen komplexe Bedrohungsszenarien vorgehen. Dieser kostenlose Report klärt auf, welche rechtlichen Pflichten und neuen Cyberrisiken Unternehmer jetzt kennen müssen. Cyber Security Bedrohungen abwenden und Unternehmen schützen

Die Schwachstelle greift, wenn LMCache im Multiprocess- beziehungsweise verteilten Modus arbeitet. In dieser Betriebsart öffnet die Software einen ZeroMQ-ROUTER-Dienst, der standardmäßig auf Port 5555 lauscht, um Arbeiterprozesse zu registrieren und den sogenannten KV-Cache zu teilen.

Angreifer können eine einzelne unauthentifizierte Nachricht über einen ZMQ-DEALER mit dem msgpack-Erweiterungscode 1 senden. Dies veranlasst die Funktion DeviceIPCWrapper.Deserialize dazu, bei der Dekodierung der Parameter den Python-Befehl pickle.loads auszuführen. Dadurch wird eingeschleuster Code unmittelbar im Kontext des LMCache-Prozessnutzers ausgeführt.

Standardkonfigurationen erhöhen das Risiko

Ein erfolgreicher Angriff setzt voraus, dass der Dienst über eine routingfähige Netzwerkadresse erreichbar ist. Zwar lauscht der ZeroMQ-Port standardmäßig lediglich auf der lokalen Schnittstelle, Betreiber können den Dienst jedoch über den Parameter für den Host auf externe Adressen konfigurieren.

Anzeige

Da immer mehr Unternehmen Opfer von gezielten Angriffen auf ihre digitale Infrastruktur werden, ist eine fundierte Prävention unverzichtbar. Erfahrene Experten erklären in diesem kostenlosen E-Book, wie Sie Sicherheitslücken schließen und sich proaktiv absichern. Kostenloses E-Book: Cyber Security Awareness Trends sichern

Zudem lauscht das von LMCache selbst bereitgestellte Kubernetes-Beispiel auf allen Netzwerkschnittstellen. Erschwerend kommt hinzu, dass offizielle Container-Abbilder der Anwendung standardmäßig unter dem Root-Konto betrieben werden, wodurch der unberechtigt ausgeführte Code volle Administratorrechte auf dem System erlangt.

Als unmittelbare Schutzmaßnahme wird Betreibern empfohlen, den Dienst strikt an die lokale Schnittstelle zu binden und Zugriffe auf Port 5555 über restriktive Netzwerkrichtlinien abzusichern. Über die gemeldete Schwachstelle hinaus gingen laut den Berichten am 6. Oktober 2026 sechs weitere Berichte zu LMCache über die Plattform GitHub ein, die bislang unbestätigt sind und noch keine CVE-Kennung erhalten haben.

Disclaimer...

de | wissenschaft | 70258844 |