Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en LMCache (CVE-2026-10813)

Gravedad CVSS v4.0:
BAJA
Tipo:
CWE-327 Uso de algoritmo criptográfico vulnerable o inseguro
Fecha de publicación:
04/06/2026
Última modificación:
22/07/2026

Descripción

Se ha encontrado una vulnerabilidad en LMCache hasta 0.4.6. Esto afecta a la función hex_hash_to_int16 del archivo lmcache/integration/vllm/utils.py del componente KV Cache Gestor. La ejecución de una manipulación puede llevar al uso de un hash débil. El ataque debe lanzarse localmente. El ataque requiere un alto nivel de complejidad. Se indica que la explotabilidad es difícil. El exploit ha sido publicado y puede ser utilizado. La pull request para solucionar este problema espera ser aceptada.