天下漏洞,尽知其名
HIGH

CVE-2026-103042 LightLLM NCCL 控制通道内存耗尽漏洞

影响未认证攻击者可耗尽内存导致 worker 进程崩溃与节点故障

AI 研判

LightLLM 1.2.0 及之前版本在以 --pd_trans_mode nccl 模式启动时,其 NCCL 控制通道存在内存耗尽漏洞。攻击者可通过暴露的 exposed_set_value 方法写入无大小限制的键值对,持续占用 KV-transfer worker 内存。最终导致 worker 进程崩溃并引发节点故障。

影响范围

LightLLM

LightLLM 1.2.0 及更早版本,且需以 --pd_trans_mode nccl 模式启动。暂无其他受影响版本范围的公开信息。

漏洞详情

漏洞类型为不受限制的资源分配导致的内存耗尽(CWE-770 类)。成因是 NCCL 控制通道暴露的 exposed_set_value 接口未对键值对的大小或数量做限制,攻击者可反复写入数据。利用方式为未认证远程调用该接口,持续堆积键值对直至 worker 内存耗尽。

利用条件与风险

利用前提是目标以 nccl 模式启动且控制通道接口对外可达,无需认证。实战中可造成服务不可用与节点崩溃,属于拒绝服务类高风险。

修复建议

建议关注 LightLLM 官方发布的修复版本并升级;临时缓解措施包括限制控制通道接口的网络访问、增加认证与键值对大小/数量限制,暂无公开的官方补丁细节。

原始情报

LightLLM through 1.2.0 contains a memory exhaustion vulnerability in the NCCL control channel when started with –pd_trans_mode nccl, allowing unauthenticated attackers to exhaust KV-transfer worker memory. Attackers can call the exposed_set_value method to store unbounded key-value pairs without size limits, causing the worker process to crash and triggering node failure.