CVE-2026-103042 LightLLM NCCL 控制通道内存耗尽漏洞
影响未认证攻击者可耗尽内存导致 worker 进程崩溃与节点故障
LightLLM 1.2.0 及之前版本在以 --pd_trans_mode nccl 模式启动时,其 NCCL 控制通道存在内存耗尽漏洞。攻击者可通过暴露的 exposed_set_value 方法写入无大小限制的键值对,持续占用 KV-transfer worker 内存。最终导致 worker 进程崩溃并引发节点故障。
影响范围
LightLLM 1.2.0 及更早版本,且需以 --pd_trans_mode nccl 模式启动。暂无其他受影响版本范围的公开信息。
漏洞详情
漏洞类型为不受限制的资源分配导致的内存耗尽(CWE-770 类)。成因是 NCCL 控制通道暴露的 exposed_set_value 接口未对键值对的大小或数量做限制,攻击者可反复写入数据。利用方式为未认证远程调用该接口,持续堆积键值对直至 worker 内存耗尽。
利用条件与风险
利用前提是目标以 nccl 模式启动且控制通道接口对外可达,无需认证。实战中可造成服务不可用与节点崩溃,属于拒绝服务类高风险。
修复建议
建议关注 LightLLM 官方发布的修复版本并升级;临时缓解措施包括限制控制通道接口的网络访问、增加认证与键值对大小/数量限制,暂无公开的官方补丁细节。
LightLLM through 1.2.0 contains a memory exhaustion vulnerability in the NCCL control channel when started with –pd_trans_mode nccl, allowing unauthenticated attackers to exhaust KV-transfer worker memory. Attackers can call the exposed_set_value method to store unbounded key-value pairs without size limits, causing the worker process to crash and triggering node failure.