LMCache 다중 프로세스 서버, 미패치 원격 코드 실행 취약점 공개
The Hacker News에 따르면 JFrog가 10월 7일 LLM 추론 캐시 도구 LMCache의 인증 없는 원격 코드 실행 취약점을 공개했다. 다중 프로세스 서버를 외부에서 접근 가능한 주소로 설정한 경우가 대상이며, 기본 localhost 설정과 단일 vLLM 프로세스 구성은 외부 접근 경로가 없다. 수정판은 없으며 JFrog는 서버 접근 제한을 권고했다.
CVE-2026-105192는 LMCache 0.3.9~0.5.5와 0.5.6 출시 후보판, 개발 브랜치에 존재한다. JFrog는 외부 접근 가능한 서버 구성에 CVSS 9.8을 부여했다.
다중 프로세스 서버의 ZeroMQ 소켓에는 인증이 없으며, 메시지 유형을 검사하기 전에 pickle로 인수를 역직렬화하는 과정에서 코드가 실행될 수 있다.
공격 코드는 LMCache 프로세스 권한으로 실행된다. JFrog에 따르면 공식 컨테이너 이미지에서는 해당 프로세스가 root로 실행된다.
기본 서버 주소는 localhost이며, 단일 vLLM 프로세스 안에서 실행하는 LMCache는 해당 포트를 열지 않는다.
JFrog는 수정판이 나올 때까지 외부 접근 가능한 주소를 피하고 로컬 또는 신뢰할 수 있는 클러스터 네트워크로 접근을 제한하라고 권고했다. 방화벽으로 제한해도 연결 가능한 호스트에서의 위험은 남는다.
공식 Kubernetes 예제는 모든 네트워크 인터페이스에서 수신하므로, 예제를 바탕으로 배포했다면 캐시 포트의 접근 범위를 점검할 필요가 있다.
원문
- Unpatched Critical LMCache Flaw Lets Unauthenticated Attackers Run Code RemotelyThe Hacker News · 원문 2026-10-08