SGLang CVE-2026-5760 (CVSS 9.8) Enables RCE via Malicious GGUF Model Files
**Zusammenfassung:** In SGLang, einer Open-Source-Software für maschinelles Lernen, wurde eine kritische Sicherheitslücke (CVE-2026-5760) mit einem CVSS-Score von 9,8 entdeckt. Die Schwachstelle ermöglicht es Angreifern, durch manipulierte GGUF-Modelldateien beliebigen Code auf betroffenen Systemen auszuführen. Betroffen sind alle Nutzer und Systeme, die SGLang verwenden. Anwender sollten sofort auf die neueste gepatchte Version updaten und nur vertrauenswürdige Modelldateien verwenden. **Hinweis:** Die CVE-Nummer "CVE-2026-5760" im ursprünglichen Artikel scheint ein Fehler zu sein, da CVE-Nummern normalerweise nicht für zukünftige Jahre vergeben werden.
Vollständiger Artikel für Mitglieder verfügbar
Einloggen oder registrieren um den KI-aufbereiteten Artikel mit erklärten Fachbegriffen zu lesen.