L’avis LMDeploy relatif à CVE-2025-66455 a été mis à jour dans la fenêtre. Une désérialisation Python pickle non sûre dans le plan de contrôle DistServe/PD-disaggregation permet l’exécution de code à distance.
Analyse technique
Le point d’entrée HTTP POST /distserve/p2p_connect accepte une adresse ZeroMQ contrôlée par le client. Le serveur établit ensuite une connexion PULL et appelle recv_pyobj(), qui repose sur la désérialisation Python Pickle. Du code peut être exécuté pendant la reconstruction de l’objet, avant la validation applicative. Le correctif remplace la sérialisation Pickle par JSON et valide les messages avec le schéma Pydantic DistServeCacheFreeRequest.
Impact, versions et correctif
Détection / vérification
Rechercher les appels à /distserve/p2p_connect, les connexions ZeroMQ sortantes inhabituelles depuis les processus LMDeploy et les adresses zmq_address non approuvées. Vérifier que les déploiements DistServe exécutent au moins LMDeploy 0.16.0.
Action recommandée
Mettre à niveau LMDeploy vers 0.16.0 ou ultérieur sans délai. En attendant, retirer l’exposition publique du plan de contrôle DistServe et filtrer strictement les destinations ZeroMQ autorisées.
Sources
Priorisation DFS : P2 · confiance de recoupement standard · 1 source(s).