脆弱性  ·  2026-09-25

kvcache-ai Mooncake分散KVキャッシュ転送:RPCパスハンドラを介した認可バイパス(CVE-2026-96762/96763/96764、CVSS 5.5-7.3)

脆弱性Medium 影響度GlobalCVE-2026-96762
NVD(VulDB)は2026-09-24に、kvcache-ai mooncake(LLM推論用の分散KVキャッシュエンジン)の0.3.12/0.3.13.post1/0.3.14-rc1までの一連の問題を、公開されたエクスプロイト詳細とともに公開した:client_id/segment_id操作によるUnmountSegment RPCパスハンドラの認可バイパス(CVE-2026-96762、CVSS 7.3 HIGH、PoC付き)、ScopedSegmentAccess::MountSegmentの不適切なアクセス制御(CVE-2026-96763、CVSS 5.4)、MasterService::GetReplicaListByRegex正規表現ハンドラのリソース消費 / 割り当て問題(CVE-2026-96764、CVSS 4.9)。ベンダーに連絡したが応答はなかった。
Mooncakeは、LLMサービングのためにGPUクラスタ全体でプリフィル/デコードを分割するために使用されるKVキャッシュ転送/ストレージ層である。そのRPCハンドラのリモート認可バイパスにより、認証されていない/リモートの呼び出し元が、他のテナントのキャッシュされたセグメントをアンマウントまたは変更できる - マルチテナントAI推論インフラに固有のクロステナントデータ整合性および可用性の欠陥である。
mooncake RPCパスハンドラ(UnmountSegment/MountSegment)へのリモートネットワークリクエストがclient_id/segment_idを操作して認可をバイパスし、さらに正規表現ベースのリソース枯渇を引き起こす。
kvcache-ai mooncake <= 0.3.12 / 0.3.13.post1 / 0.3.14-rc1
ベンダー応答なし/公開修正なし。RPCエンドポイントのネットワーク露出を制限すること。VulDB 409016に従って公開されたPoCパターンを監視すること。
NVD CVE-2026-96762NVD CVE-2026-96763VulDB gist (PoC)
ライブフィードで見る AIセキュリティとガバナンスの関連情報をさらに見る — 毎朝更新。
フィードを開く →