🔴 严重 | CVE-2026-63764 — lmdeploy's OpenAI-compatible API server contains a...
🔴 《严重安全漏洞:CVE-2026-63764》
CVSS 评分: 严重(9.2) 状态: Received 发布时间: 2026-07-21
漏洞简介
CVE-2026-63764 是一个存在于 lmdeploy 项目中的服务端请求伪造(Server-Side Request Forgery, SSRF) 漏洞,对应 CWE-918 分类。该漏洞影响 lmdeploy 提供的 OpenAI 兼容 API 服务器。
漏洞的核心问题在于:当 API 服务器处理包含 image_url 的聊天补全(chat completions)请求时,虽然会对初始提供的 URL 进行安全检查(例如验证是否指向内网地址),但在跟随 HTTP 重定向(HTTP redirect)时,并未对每个跳转步骤重新进行安全验证。攻击者可以利用这一缺陷,通过以下步骤实施攻击:
- 向
/chat/completions端点发送一个 POST 请求,其中image_url参数指向攻击者控制的服务器。 - 攻击者控制的服务器返回一个 HTTP 302 重定向响应,将请求导向内部目标,例如:
- 回环地址(loopback,如
127.0.0.1) - 云服务实例元数据端点(instance-metadata endpoints,如
http://169.254.169.254/)
- 回环地址(loopback,如
- 由于 lmdeploy 服务器在跟随重定向时没有重新检查目标地址的安全性,导致初始的 URL 安全检查被绕过,从而允许攻击者访问内部服务或云元数据。
该漏洞允许未经身份验证的攻击者利用 lmdeploy 服务器作为代理,向内部网络资源发起请求。
影响范围
- 受影响软件:lmdeploy(项目地址:https://github.com/InternLM/lmdeploy)
- 受影响组件:OpenAI 兼容的 API 服务器中的视觉图像获取(vision image fetch)功能
- 具体版本:根据漏洞报告(issue #4761),该漏洞影响 lmdeploy 的多个版本,建议用户参考官方仓库的最新修复版本或补丁。
风险分析
根据 CVSS 4.0 评分向量(CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:N/VI:H/VA:L/SC:N/SI:H/SA:L/E:X),该漏洞具有以下风险特征:
- 攻击复杂度低(AC:L):攻击者无需特殊权限或复杂条件即可发起攻击。
- 无需认证(PR:N):攻击者不需要任何身份验证信息。
- 影响机密性有限(VC:N):漏洞本身不直接导致数据泄露,但通过 SSRF 可间接访问内部敏感信息(如云元数据中的密钥)。
- 影响完整性高(VI:H):攻击者可能利用内部服务进行数据篡改或执行未授权操作。
- 影响可用性低(VA:L):可能对内部服务造成有限的拒绝服务影响。
- 安全影响(SI:H):对系统安全有显著影响,因为可绕过安全边界访问内部资源。
可能的攻击后果包括:
- 内部服务探测与访问:攻击者可以扫描并访问内网中未公开的服务(如数据库、管理面板、监控系统等)。
- 云元数据窃取:在云环境(如 AWS、GCP、Azure)中,攻击者可通过访问
http://169.254.169.254/获取实例的临时凭证、角色密钥等敏感信息,进而横向移动或提升权限。 - 内网横向移动:利用被攻陷的 lmdeploy 服务器作为跳板,向内部其他系统发起进一步攻击。
- 绕过网络隔离:即使部署了防火墙或网络策略限制外部对内网的直接访问,攻击者仍可通过此 SSRF 漏洞间接访问内部资源。
建议修复措施:立即升级 lmdeploy 至包含该漏洞修复的版本,或在代码层面确保所有 HTTP 重定向目标均经过与初始 URL 相同的安全检查。
🔍 技术细节
| 字段 | 值 |
|---|---|
| CVE ID | CVE-2026-63764 |
| CVSS 评分 | 9.2 🔴 |
| 严重程度 | 严重 |
| CVSS 向量 | CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:N/VI:H/VA:L/SC:N/SI:H/SA:L/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:X |
| CWE 分类 | CWE-918 |
| 发布时间 | 2026-07-21 |
| 最后更新 | 2026-07-21 |
| 状态 | Received |
| 数据来源 | disclosure@vulncheck.com |
🔗 参考链接
💬 评论