CVE-2026-33626
LMDeploy Vulnerável a Server-Side Request Forgery (SSRF) via Carregamento de Imagens de Visão-Linguagem
- Publicado
- 20 de abr. de 2026
- Atualizado
- 21 de abr. de 2026
- Atribuindo CNA
- GitHub_M
- Evidência observada
- 8 de ago. de 2026
CVSS primário
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:NModerado · próximos 30 dias
- Percentil
- 98,8%
- Data do modelo
- 21 de set. de 2026
EPSS é uma estimativa estatística, não uma certeza ou uma medida de impacto. Combine-o com CVSS, status KEV, exposição e seu ambiente.
Resumo
LMDeploy é um kit de ferramentas para comprimir, implantar e servir grandes modelos de linguagem. Versões anteriores a 0.12.3 têm uma vulnerabilidade de Server-Side Request Forgery (SSRF) no módulo de visão-linguagem do LMDeploy. A função `load_image()` em `lmdeploy/vl/utils.py` busca URLs arbitrárias sem validar endereços IP internos/privados, permitindo que atacantes acessem serviços de metadados em nuvem, redes internas e recursos sensíveis. A versão 0.12.3 corrige o problema.
Fontes
1Laboratório Docker Compose reproduzindo CVE-2026-33626 SSRF no carregador de imagens visão-linguagem do LMDeploy. Compara o comportamento vulnerável (0.12.0) e corrigido (0.12.3) com um script PoC e um serviço canário interno.
Uso responsável
Use informações de vulnerabilidade apenas em sistemas que você possui ou está autorizado a testar. O Kitploit vincula-se a metadados de pesquisa pública e não armazena código de exploração ou cargas maliciosas.