天下漏洞,尽知其名
HIGH 重点关注

CVE-2026-103270 LightLLM 未授权访问漏洞

影响未授权攻击者可中断推理服务并导致工作进程卡死

AI 研判

LightLLM 1.2.0 及之前版本在启用 --enable_rl 时,会将强化学习控制路由挂载到公开 HTTP API 上且未做身份认证。攻击者无需认证即可调用 /pause_generation、/abort_request、/flush_cache、/init_weights_update_group 等接口,干扰推理操作并使 worker 卡死。

影响范围

LightLLM

LightLLM 1.2.0 及更早版本,且部署时启用了 --enable_rl 参数。

漏洞详情

漏洞类型为缺失认证的访问控制缺陷。成因是 RL 控制路由被直接暴露在公开 HTTP API 上而未校验调用者身份。攻击者只需向目标服务发送上述接口请求,即可暂停生成、中止请求、清空缓存或初始化权重更新组,从而破坏推理服务可用性。

利用条件与风险

利用前提是目标以 --enable_rl 启动且 HTTP API 可被攻击者访问,无需任何凭据。实战中可造成服务拒绝、推理中断和 worker 卡死,风险较高。

修复建议

建议升级到 1.2.0 之后的修复版本;若暂无补丁,应避免在不可信网络暴露该 API,并通过反向代理或网络策略限制对 RL 控制路由的访问。

原始情报

LightLLM through 1.2.0 mounts reinforcement learning control routes on the public HTTP API without authentication checks. Unauthenticated attackers can call endpoints like /pause_generation, /abort_request, /flush_cache, and /init_weights_update_group to disrupt inference operations and wedge workers on deployments started with –enable_rl.