目標達成 すべての支援者に感謝 — 100%達成しました!

目標: 1000 CNY · 調達済み: 1325 CNY

100%

CVE-2026-7669— sglang 注入漏洞

CVSS 5.6 · Medium EPSS 0.37% · P28

Affected Version Matrix 10

ベンダープロダクトVersion Rangeステータス
sgl-projectSGLang0.5.0affected
0.5.1affected
0.5.2affected
0.5.3affected
0.5.4affected
0.5.5affected
0.5.6affected
0.5.7affected
… +2 more rows
新しい脆弱性情報の通知を購読するログインして購読

I. CVE-2026-7669の基本情報

脆弱性情報

脆弱性についてご質問がありますか?Shenlongの分析が参考になるかご確認ください!
Shenlongの10の質問を表示 ↗

高度な大規模言語モデル技術を使用していますが、出力には不正確または古い情報が含まれる可能性があります。Shenlongはデータの正確性を確保するよう努めていますが、実際の状況に基づいて検証・判断してください。

脆弱性タイトル
sgl-project SGLang HuggingFace Transformer hf_transformers_utils.py get_tokenizer code injection
ソース: NVD (National Vulnerability Database)
脆弱性説明
A vulnerability was detected in sgl-project SGLang up to 0.5.9. Impacted is the function get_tokenizer of the file python/sglang/srt/utils/hf_transformers_utils.py of the component HuggingFace Transformer Handler. The manipulation of the argument trust_remote_code with the input False as part of Boolean results in code injection. The attack can be executed remotely. A high complexity level is associated with this attack. The exploitability is considered difficult. In get_tokenizer(), when the caller passes trust_remote_code=False and HuggingFace transformers v5 returns a TokenizersBackend instance (the generic fallback for tokenizer classes not in the registry), SGLang silently re-invokes AutoTokenizer.from_pretrained with trust_remote_code=True, overriding the caller's explicit security setting. A model repository containing a malicious tokenizer.py referenced via auto_map in tokenizer_config.json will execute arbitrary Python in the SGLang process during this second call. No log line or warning is emitted. The override affects all current SGLang versions because transformers==5.3.0 is pinned in pyproject.toml. Both tokenizer_mode="auto" and tokenizer_mode="slow" are affected. The exploit is now public and may be used. The vendor was contacted early about this disclosure but did not respond in any way.
ソース: NVD (National Vulnerability Database)
CVSS情報
CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:U/C:L/I:L/A:L
ソース: NVD (National Vulnerability Database)
脆弱性タイプ
对生成代码的控制不恰当(代码注入)
ソース: NVD (National Vulnerability Database)
脆弱性タイトル
sglang 注入漏洞
ソース: CNNVD (China National Vulnerability Database)
脆弱性説明
sglang是sgl-project开源的一个用于加速大模型推理的编程语言与运行时系统。 SGLang 0.5.9及之前版本存在注入漏洞,该漏洞源于python/sglang/srt/utils/hf_transformers_utils.py文件中get_tokenizer函数对参数trust_remote_code的操作,可能导致代码注入。
ソース: CNNVD (China National Vulnerability Database)
CVSS情報
N/A
ソース: CNNVD (China National Vulnerability Database)
脆弱性タイプ
N/A
ソース: CNNVD (China National Vulnerability Database)

影響を受ける製品

ベンダープロダクト影響を受けるバージョンCPE購読
sgl-projectSGLang 0.5.0 -

II. CVE-2026-7669の公開POC

#POC説明ソースリンクShenlongリンク
AI生成POCプレミアム

公開POCは見つかりませんでした。

ログインしてAI POCを生成

III. CVE-2026-7669のインテリジェンス情報

登录查看更多情报信息。

CVE-2026-7669 公开利用代码 (1)

IV. 関連脆弱性

V. CVE-2026-7669へのコメント

まだコメントはありません


コメントを残す