CVE-2026-33626
LMDeploy anfällig für Server-Side Request Forgery (SSRF) über das Laden von Vision-Language-Bildern
- Veröffentlicht
- 20.04.2026
- Aktualisiert
- 21.04.2026
- CNA zuweisen
- GitHub_M
- Beweise beobachtet
- 08.08.2026
Primäres CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:NMittel · nächste 30 Tage
- Perzentil
- 98,8 %
- Modelldatum
- 21.09.2026
EPSS ist eine statistische Schätzung, keine Gewissheit oder ein Maß für die Auswirkung. Kombinieren Sie es mit CVSS, KEV-Status, Belichtung und Ihrer Umgebung.
Zusammenfassung
LMDeploy ist ein Toolkit zum Komprimieren, Bereitstellen und Ausführen großer Sprachmodelle. Versionen vor 0.12.3 weisen eine Server-Side-Request-Forgery-Schwachstelle (SSRF) im Vision-Language-Modul von LMDeploy auf. Die Funktion `load_image()` in `lmdeploy/vl/utils.py` ruft beliebige URLs ab, ohne interne/private IP-Adressen zu validieren, wodurch Angreifer auf Cloud-Metadaten-Dienste, interne Netzwerke und sensible Ressourcen zugreifen können. Version 0.12.3 behebt das Problem.
Quellen
1Docker Compose Lab, das die SSRF CVE-2026-33626 im Vision-Language-Bildlader von LMDeploy reproduziert. Vergleicht das anfällige (0.12.0) und gepatchte (0.12.3) Verhalten mit einem PoC-Skript und einem internen Canary-Dienst.
Verantwortungsvoller Umgang
Verwenden Sie Schwachstelleninformationen nur auf Systemen, die Sie besitzen oder zu deren Testen Sie berechtigt sind. Kitploit verlinkt auf öffentliche Forschungsmetadaten und speichert keinen Exploit-Code oder bösartige Payloads.