CVE-2026-7301SGLangs多模态生成运行时调度器存在严重安全漏洞。由于其ROUTER socket默认绑定0.0.0.0,且在处理消息时调用了不安全的pickle.loads()方法,攻击者可利用Python pickle反序列化机制,在无需认证的情况下通过网络发送恶意数据包,导致目标服务器执行任意代码,进而完全控制受影响系统。
该漏洞的根本原因在于SGLangs对网络接口的安全配置不当以及对Python pickle模块的危险使用。首先,ROUTER socket默认监听在0.0.0.0,意味着该服务会监听服务器上所有的网络接口,如果部署在云环境或公网,极易被攻击者探测到。其次,服务端在接收消息时,直接使用`pickle.loads()`对数据流进行反序列化。Python的pickle模块在反序列化过程中可以自动执行定义在对象中的`__reduce__`方法。攻击者可以构造一个恶意的pickle对象,其中包含执行系统命令(如反弹Shell)的指令。当服务端接收到该恶意数据并尝试反序列化时,恶意代码即被触发执行。由于该漏洞无需用户交互且无需认证,攻击门槛极低,危害性极大。