CVE-2026-26210KTransformers 0.5.3及之前版本在balance_serve模式下存在严重不安全反序列化漏洞。由于ZMQ调度器RPC服务未配置身份验证且绑定所有接口,直接使用pickle.loads()处理消息,导致攻击者可发送恶意pickle载荷,无需用户交互即可在服务器端执行任意代码。
该漏洞的核心在于Python pickle模块的不安全反序列化。KTransformers的balance_serve后端启动了一个ZMQ ROUTER套接字监听全网(0.0.0.0),且缺乏认证机制。当服务端接收到网络消息后,直接调用pickle.loads()对数据进行还原。Pickle在反序列化过程中会自动执行对象`__reduce__`方法指定的代码。攻击者可构造包含系统命令的恶意pickle数据包发送至目标端口,服务端解析后将直接执行命令,从而获取服务器控制权。