Forkast报道,SGLang LLM Serving Framework存在CVSS 9.8的pickle反序列化远程代码执行(RCE)漏洞,即使在禁用pickle的情况下仍然存在。研究表明,该漏洞允许未经身份验证的远程代码执行,且在数据并行注意力启用非回环配置时可被远程利用。该漏洞被追踪为CVE-2026-93034,目前尚无修复方案。
Forkast报道,SGLang LLM Serving Framework存在CVSS 9.8的pickle反序列化远程代码执行(RCE)漏洞,即使在禁用pickle的情况下仍然存在。研究表明,该漏洞允许未经身份验证的远程代码执行,且在数据并行注意力启用非回环配置时可被远程利用。该漏洞被追踪为CVE-2026-93034,目前尚无修复方案。