КИБЕРБЕЗОПАСНОСТЬ

Уязвимость SGLang позволяет удаленно выполнять код — CVSS 9.8

Уязвимость SGLang CVE-2026-5760 с CVSS 9.8 позволяет удаленно выполнять код через модели GGUF. Узнайте, как это касается безопасности.

✍️ Редакция iTech News | 06.01.2026 | ⏱ 2 мин | Источник: The Hacker News
SGLang уязвимость CVE-2026-5760: удалённый код

В SGLang выявлена критическая уязвимость CVE-2026-5760, позволяющая злоумышленникам выполнять произвольный код удаленно. Рейтинг CVSS уязвимости составляет 9.8, что указывает на высокую степень опасности для используемых систем.

Что произошло

Уязвимость связана с неисправностью в API SGLang, используемом для обработки языковых моделей. В частности, уязвимость возникает на эндпоинте "/v1/rerank", где можно внедрить вредоносный файл модели в формате GGUF. При загрузке такой модели на сервер SGLang, код злоумышленника может быть выполнен.

Специалист по безопасности Стюарт Бек, обнаруживший данную уязвимость, отметил, что проблема заключается в использовании jinja2.Environment() без соответствующих мер безопасности, что позволяет выполнять произвольный код на сервере. Рекомендуется заменить его на ImmutableSandboxedEnvironment.

Воздействие на пользователей и разработчиков

Использование SGLang в проектах, связанных с обработкой языковых моделей, может подвергать разработчиков и их проекты серьёзному риску. По состоянию на апрель 2026 года, проект SGLang был зафокирован более чем 5500 раз и получил более 26100 звезд на GitHub, что свидетельствует о его популярности. Пользователи, работающие с GGUF, могут столкнуться с угрозами, если не примут меры по защите своих систем.

Аналогичная уязвимость CVE-2024-34359 была уже исправлена, что подчеркивает актуальность проблемы. Важно для разработчиков применять безопасные методы и движки для защиты от подобных инцидентов.

Как исправить и защититься

Эксперты рекомендуют использовать ImmutableSandboxedEnvironment для рендеринга шаблонов, чтобы предотвратить выполнение произвольного кода на сервере. Несмотря на открытость SGLang, отсутствие патча для этой уязвимости может стать причиной серьёзных последствий для безопасности.

Принимая во внимание растущее использование языковых моделей, важно следить за обновлениями и рекомендациями безопасности, чтобы ваши проекты оставались защищёнными.

Поделиться: Telegram X LinkedIn