Admin
Администратор
В фреймворке SGLang обнаружена серьёзная уязвимость, которая может привести к удалённому выполнению кода на уязвимых системах.
Уязвимость CVE-2026-5760 имеет максимальный уровень опасности и связана с внедрением команд через специально созданные файлы моделей GGUF.
Уязвимость CVE-2026-5760 в SGLang позволяет злоумышленникам выполнять произвольный код на сервере через специально созданные файлы моделей GPT-Generated Unified Format (GGUF). Эксплуатация уязвимости происходит через конечную точку /v1/rerank, где злоумышленник может внедрить вредоносный код через параметр tokenizer.chat_template. Для предотвращения атаки рекомендуется использовать ImmutableSandboxedEnvironment вместо jinja2.Environment(). Уязвимость схожа с ранее обнаруженными проблемами в llama_cpp_python и vLLM.