CVE-2026-33626
LMDeploy عرضة لتزوير الطلبات من جانب الخادم (SSRF) عبر تحميل الصور في نموذج الرؤية واللغة
- تم النشر
- 20/04/2026
- محدث
- 21/04/2026
- تخصيص CNA
- GitHub_M
- الأدلة المرصودة
- 08/08/2026
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:Nمتوسط · الثلاثين يومًا القادمة
- المئوية
- 98.8%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
LMDeploy عبارة عن مجموعة أدوات لضغط ونشر وتقديم نماذج اللغة الكبيرة. الإصدارات السابقة للإصدار 0.12.3 تحتوي على ثغرة تزوير الطلبات من جانب الخادم (SSRF) في وحدة الرؤية واللغة الخاصة بـ LMDeploy. تقوم الدالة `load_image()` في `lmdeploy/vl/utils.py` بجلب عناوين URL عشوائية دون التحقق من عناوين IP الداخلية/الخاصة، مما يسمح للمهاجمين بالوصول إلى خدمات البيانات الوصفية السحابية والشبكات الداخلية والموارد الحساسة. يقوم الإصدار 0.12.3 بإصلاح هذه المشكلة.
المصادر
1مختبر Docker Compose يعيد إنتاج ثغرة CVE-2026-33626 من نوع SSRF في محمّل الصور الخاص بنظام الرؤية-اللغة في LMDeploy. يقارن السلوك الهش (0.12.0) بالسلوك المُصحَّح (0.12.3) مع سكربت PoC وخدمة كَناري داخلية.
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.