Vulnerabilidad en LMCache (CVE-2026-10813)
Gravedad CVSS v4.0:
BAJA
Tipo:
CWE-327
Uso de algoritmo criptográfico vulnerable o inseguro
Fecha de publicación:
04/06/2026
Última modificación:
22/07/2026
Descripción
Se ha encontrado una vulnerabilidad en LMCache hasta 0.4.6. Esto afecta a la función hex_hash_to_int16 del archivo lmcache/integration/vllm/utils.py del componente KV Cache Gestor. La ejecución de una manipulación puede llevar al uso de un hash débil. El ataque debe lanzarse localmente. El ataque requiere un alto nivel de complejidad. Se indica que la explotabilidad es difícil. El exploit ha sido publicado y puede ser utilizado. La pull request para solucionar este problema espera ser aceptada.
Impacto
Puntuación base 4.0
1.10
Gravedad 4.0
BAJA
Puntuación base 3.x
3.60
Gravedad 3.x
BAJA
Puntuación base 2.0
2.40
Gravedad 2.0
BAJA



