天下漏洞,尽知其名
CRITICAL

CVE-2026-103041 LightLLM RPyC 反序列化漏洞

影响攻击者可远程执行任意代码

AI 研判

LightLLM 1.2.0 及之前版本的多模态部署中,暴露了未认证的 RPyC 缓存服务,且该服务在所有网络接口上启用了 pickle 反序列化。攻击者可向暴露的缓存方法发送精心构造的序列化对象,从而以服务进程权限执行任意代码。

影响范围

LightLLM

LightLLM 1.2.0 及更早版本的多模态部署(multimodal deployments)受影响,具体受影响版本范围以官方公告为准。

漏洞详情

该漏洞属于不安全的反序列化(CWE-502)。RPyC 服务默认使用 pickle 对传输数据进行反序列化,且未启用认证、监听所有网卡,导致任何能访问该端口的攻击者均可构造恶意 pickle 载荷。当服务反序列化该载荷时,会触发其中的 __reduce__ 等魔术方法,进而执行任意系统命令。

利用条件与风险

利用前提是攻击者能够网络访问暴露的 RPyC 缓存服务端口,且该服务未启用认证。由于无需认证且可远程执行代码,CVSS 9.8 评级下实战风险极高,可能导致服务器完全失陷。

修复建议

建议升级到官方修复版本;若暂无补丁,应限制 RPyC 服务仅监听本地或受信任网络、启用认证机制、禁用 pickle 反序列化或通过防火墙限制访问端口。具体修复方案以厂商公告为准。

原始情报

LightLLM through 1.2.0 multimodal deployments expose an unauthenticated RPyC cache service with pickle deserialization enabled on all interfaces. Attackers can send crafted serialized objects to exposed cache methods to execute arbitrary code with service privileges.