PT-2026-33847 · Lmdeploy · Lmdeploy
CVE-2026-33626
·
Publicado
2026-04-20
·
Atualizado
2026-07-13
CVSS v3.1
7.5
Alta
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N |
Nome do Software Vulnerável e Versões Afetadas
LMDeploy versões anteriores a 0.12.3
Description
Um problema de Server-Side Request Forgery (SSRF) existe no módulo de visão-linguagem do LMDeploy, um kit de ferramentas para compressão, implantação e serviço de grandes modelos de linguagem. As funções
load image() e encode image base64() em lmdeploy/vl/utils.py buscam URLs arbitrárias sem validar resoluções de nomes de host ou bloquear endereços IP internos e privados. Isso permite que invasores usem o carregador de imagens como uma sonda HTTP para acessar recursos sensíveis, incluindo o AWS Instance Metadata Service (IMDS), Redis, bancos de dados MySQL e interfaces administrativas internas. A exploração no mundo real foi observada dentro de 13 horas após a divulgação, onde invasores visaram nós de inferência de GPU para coletar credenciais de nuvem via IMDS e realizar varreduras de portas na rede interna. O problema pode ser acionado enviando um image url malicioso para o endpoint '/v1/chat/completions'.Recommendations
Atualize o LMDeploy para a versão 0.12.3.
Como solução temporária, bloqueie o tráfego HTTP de saída dos nós de inferência de GPU na camada de rede.
Imponha o IMDSv2 com um limite de salto (hop limit) de 1 em todas as frotas de GPU.
Audite e restrinja as funções IAM anexadas às instâncias de inferência de GPU para os buckets S3 mínimos necessários e remova permissões de assume-role entre contas, a menos que explicitamente exigido.
Exploit
Correção
SSRF
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Lmdeploy