PT-2026-33847 · Lmdeploy · Lmdeploy

CVE-2026-33626

·

Publicado

2026-04-20

·

Atualizado

2026-07-13

CVSS v3.1

7.5

Alta

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N
Nome do Software Vulnerável e Versões Afetadas LMDeploy versões anteriores a 0.12.3
Description Um problema de Server-Side Request Forgery (SSRF) existe no módulo de visão-linguagem do LMDeploy, um kit de ferramentas para compressão, implantação e serviço de grandes modelos de linguagem. As funções load image() e encode image base64() em lmdeploy/vl/utils.py buscam URLs arbitrárias sem validar resoluções de nomes de host ou bloquear endereços IP internos e privados. Isso permite que invasores usem o carregador de imagens como uma sonda HTTP para acessar recursos sensíveis, incluindo o AWS Instance Metadata Service (IMDS), Redis, bancos de dados MySQL e interfaces administrativas internas. A exploração no mundo real foi observada dentro de 13 horas após a divulgação, onde invasores visaram nós de inferência de GPU para coletar credenciais de nuvem via IMDS e realizar varreduras de portas na rede interna. O problema pode ser acionado enviando um image url malicioso para o endpoint '/v1/chat/completions'.
Recommendations Atualize o LMDeploy para a versão 0.12.3. Como solução temporária, bloqueie o tráfego HTTP de saída dos nós de inferência de GPU na camada de rede. Imponha o IMDSv2 com um limite de salto (hop limit) de 1 em todas as frotas de GPU. Audite e restrinja as funções IAM anexadas às instâncias de inferência de GPU para os buckets S3 mínimos necessários e remova permissões de assume-role entre contas, a menos que explicitamente exigido.

Exploit

Correção

SSRF

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-33626
GHSA-6W67-HWM5-92MQ
PYSEC-2026-2607

Produtos afetados

Lmdeploy