The Hacker News 20.04.2026 17:14

SGLang CVE-2026-5760 (CVSS 9.8) Enables RCE via Malicious GGUF Model Files

**Zusammenfassung:** In SGLang, einer Open-Source-Software für maschinelles Lernen, wurde eine kritische Sicherheitslücke (CVE-2026-5760) mit einem CVSS-Score von 9,8 entdeckt. Die Schwachstelle ermöglicht es Angreifern, durch manipulierte GGUF-Modelldateien beliebigen Code auf betroffenen Systemen auszuführen. Betroffen sind alle Nutzer und Systeme, die SGLang verwenden. Anwender sollten sofort auf die neueste gepatchte Version updaten und nur vertrauenswürdige Modelldateien verwenden. **Hinweis:** Die CVE-Nummer "CVE-2026-5760" im ursprünglichen Artikel scheint ein Fehler zu sein, da CVE-Nummern normalerweise nicht für zukünftige Jahre vergeben werden.

Vollständiger Artikel für Mitglieder verfügbar

Einloggen oder registrieren um den KI-aufbereiteten Artikel mit erklärten Fachbegriffen zu lesen.

Erwähnte CVEs