Cảnh báo lỗ hổng CVE-2026-63764 (CVSS HIGH) trên thư viện LMDeploy <= 0.14.0 cho phép kẻ tấn công đọc dữ liệu nội bộ và cloud metadata qua kỹ thuật HTTP redirect.
Ngày 21/07/2026, một lỗ hổng bảo mật nghiêm trọng với mã hiệu CVE-2026-63764 đã được ghi nhận trên thư viện LMDeploy. Lỗ hổng này đạt mức độ nghiêm trọng Cao (HIGH) theo hệ thống chấm điểm CVSS, đe dọa trực tiếp tới tính an toàn của các hệ thống triển khai mô hình AI sử dụng LMDeploy.
Chi tiết kỹ thuật về lỗ hổng CVE-2026-63764
Lỗ hổng thuộc dạng Server-Side Request Forgery (SSRF), xuất hiện trong hàm _load_http_url tại tệp tin xử lý phương tiện connection.py của LMDeploy.
Cụ thể, cơ chế bảo vệ địa chỉ IP nội bộ (private-IP guard) của hệ thống chỉ thực hiện xác minh địa chỉ URL ban đầu được gửi lên. Tuy nhiên, khi hệ thống thực hiện yêu cầu HTTP và nhận về phản hồi chuyển hướng (HTTP redirect), bộ kiểm tra này lại không tiếp tục xác minh địa chỉ IP mới sau chuyển hướng.
Kẻ tấn công không cần xác thực có thể gửi một tham số image_url độc hại tới điểm cuối (endpoint) chat completions. URL này trỏ đến máy chủ do kẻ tấn công kiểm soát. Từ máy chủ đó, kẻ tấn công trả về mã chuyển hướng HTTP dẫn đến một IP nội bộ hoặc điểm cuối chứa dữ liệu cấu hình đám mây (cloud-metadata endpoint). Hệ thống LMDeploy sẽ tiếp tục truy cập theo hướng dẫn này, khiến dữ liệu từ các dịch vụ nội bộ bị thu thập và rò rỉ thông qua luồng xử lý của mô hình.
Đối tượng bị ảnh hưởng và Tác động
- Đối tượng bị ảnh hưởng: Tất cả các hệ thống đang chạy thư viện LMDeploy từ phiên bản 0.14.0 trở xuống.
- Tác động:
- Lộ vét thông tin nhạy cảm từ mạng nội bộ hoặc các dịch vụ đám mây (như AWS, GCP, Azure metadata).
- Giúp kẻ tấn công thu thập thông tin hạ tầng để thực hiện các bước tấn công leo thang nguy hiểm hơn.
Khuyến nghị khắc phục
Đội ngũ Bitech khuyến cáo các đơn vị đang vận hành hệ thống sử dụng LMDeploy thực hiện khẩn cấp các biện pháp sau:
- Cập nhật phần mềm: Nâng cấp LMDeploy lên phiên bản mới nhất đã được vá lỗi (đã được sửa đổi tại commit
03c313006d17cc3feae86b633c44206a997c44db). - Tăng cường kiểm soát mạng: Thiết lập quy tắc tường lửa (Egress filtering) để hạn chế các kết nối đi ra (outbound) từ máy chủ chạy LMDeploy tới các dải IP nội bộ và các địa chỉ cloud metadata không cần thiết.
- Giám sát nhật ký hệ thống: Kiểm tra nhật ký truy cập điểm cuối
chat completionsđể phát hiện kịp thời các yêu cầu chứaimage_urlbất thường.
Nguồn tham khảo
- NVD Database: https://nvd.nist.gov/vuln/detail/CVE-2026-63764
- GitHub Commit Fix: https://github.com/InternLM/lmdeploy/commit/03c313006d17cc3feae86b633c44206a997c44db
- GitHub Issue: https://github.com/InternLM/lmdeploy/issues/4761
- GitHub Pull Request: https://github.com/InternLM/lmdeploy/pull/4734
Ngày phát hành: 21/07/2026
Nguồn: NVD — CVE-2026-63764
Tham khảo: https://github.com/InternLM/lmdeploy/commit/03c313006d17cc3feae86b633c44206a997c44db
Tham khảo: https://github.com/InternLM/lmdeploy/issues/4761
Tham khảo: https://github.com/InternLM/lmdeploy/pull/4734