天下漏洞,尽知其名
HIGH

CVE-2026-102634 SGLang 拒绝服务漏洞

影响未认证攻击者可致调度进程崩溃或请求挂起

AI 研判

SGLang 0.5.20 及之前版本在 prefill/decode 分离模式下,使用 Mooncake KV 传输后端时,未对 /generate 请求中的重复 bootstrap_room 字段进行校验。未认证攻击者可发送携带相同 bootstrap_room 值的并发请求,导致调度进程崩溃或其他用户请求挂起直至传输超时。

影响范围

SGLang

SGLang 0.5.20 及之前版本,且需启用 prefill/decode disaggregation 模式并使用 Mooncake KV 传输后端。

漏洞详情

该漏洞属于输入校验缺失导致的拒绝服务。在分离式推理架构中,bootstrap_room 用于标识 KV 缓存传输会话,服务端未检查同一 bootstrap_room 是否被重复使用。攻击者并发提交相同 bootstrap_room 的请求,会触发调度器状态冲突,造成进程崩溃或请求阻塞。

利用条件与风险

利用无需认证,仅需目标服务开启分离模式并采用 Mooncake 后端;可造成服务不可用,影响多租户环境中的其他用户。

修复建议

建议关注 SGLang 官方修复版本并升级;临时可限制 /generate 接口访问、校验 bootstrap_room 唯一性或关闭 Mooncake 分离模式。

原始情报

SGLang through 0.5.20 in prefill/decode disaggregation mode fails to validate duplicate bootstrap_room fields in /generate requests with Mooncake KV transfer backend. Unauthenticated attackers can send concurrent requests with identical bootstrap_room values to crash scheduler processes or hang other users’ requests until transfer timeout.