LLM基盤「SGLang」に脆弱性 - API外部公開で高リスク
大規模言語モデル運用基盤「SGLang」にリモートよりコードを実行されるおそれがある深刻な脆弱性が明らかとなった。特にAPIを外部へ公開している場合に影響が大きく、注意が必要となる。
テキストが処理される前にどのように構造化されるかを定義するメタデータフィールドの処理において、任意のコードを実行させることが可能となる脆弱性「CVE-2026-5760」が明らかとなったもの。
脆弱性は、「Jinja2」の処理がサンドボックス化されていないことに起因。細工したGGUF形式モデルファイルを読み込ませ、検索結果や候補文書の並び順を、質問文との関連度で評価し直すAPIを実行することで、サーバサイドテンプレートインジェクション攻撃が可能となる。
コマンドの実行のほか、情報漏洩、サービス拒否など、さまざまな影響を及ぼすおそれがある。米サイバーセキュリティインフラストラクチャセキュリティ庁(CISA)は、共通脆弱性評価システム「CVSSv3.1」のベーススコアを「9.8」、重要度を4段階中もっとも高い「クリティカル(Critical)」とレーティングしている。
CERT/CCが調整を試みたが、プロジェクトの関係者より回答は得られず、脆弱性の修正状況は不明としている。
実証コードも公開されており、テンプレート処理を明示的にサンドボックスで処理することや、信頼できないモデルの読み込みを避ける、APIに対するアクセスを制限するなど、対策が呼びかけられている。
(Security NEXT - 2026/04/21 )
ツイート
関連リンク
PR
関連記事
脆弱性「Dirty Frag」が製品に与える影響を調査 - Fortinet
「Cisco Catalyst SD-WAN Manager」にゼロデイ脆弱性 - 悪用も確認
「Progress Kemp LoadMaster」にRCE脆弱性 - WAF回避のおそれも
「MOVEit WAF」に検知回避の深刻な脆弱性 - 早急な対策を
「Chrome」最新版で脆弱性429件を修正 - クリティカルは22件
「OpenStack Mistral」に脆弱性 - API認証ユーザーがコード実行可能
「Chrome 149」がリリース - セキュリティ情報は近日公開
「MLflow」にアクセスキーなど機密情報が流出する深刻な脆弱性
米当局、脆弱性3件を悪用カタログに追加 - 早期対応求める
「Cisco Unified CM」にクリティカル脆弱性 - 実証コードが公開済み
