CVE-2026-103270 LightLLM 未授权访问漏洞
影响未授权攻击者可中断推理服务并导致工作进程卡死
LightLLM 1.2.0 及之前版本在启用 --enable_rl 时,会将强化学习控制路由挂载到公开 HTTP API 上且未做身份认证。攻击者无需认证即可调用 /pause_generation、/abort_request、/flush_cache、/init_weights_update_group 等接口,干扰推理操作并使 worker 卡死。
影响范围
LightLLM 1.2.0 及更早版本,且部署时启用了 --enable_rl 参数。
漏洞详情
漏洞类型为缺失认证的访问控制缺陷。成因是 RL 控制路由被直接暴露在公开 HTTP API 上而未校验调用者身份。攻击者只需向目标服务发送上述接口请求,即可暂停生成、中止请求、清空缓存或初始化权重更新组,从而破坏推理服务可用性。
利用条件与风险
利用前提是目标以 --enable_rl 启动且 HTTP API 可被攻击者访问,无需任何凭据。实战中可造成服务拒绝、推理中断和 worker 卡死,风险较高。
修复建议
建议升级到 1.2.0 之后的修复版本;若暂无补丁,应避免在不可信网络暴露该 API,并通过反向代理或网络策略限制对 RL 控制路由的访问。
LightLLM through 1.2.0 mounts reinforcement learning control routes on the public HTTP API without authentication checks. Unauthenticated attackers can call endpoints like /pause_generation, /abort_request, /flush_cache, and /init_weights_update_group to disrupt inference operations and wedge workers on deployments started with –enable_rl.