Uma falha de segurança grave no LMDeploy foi explorada ativamente em menos de 13 horas após sua divulgação pública.
Uma vulnerabilidade no LMDeploy foi explorada em menos de 13 horas após sua divulgação. Entenda os riscos e como proteger seus dados.
A falha CVE-2026-33626 é uma vulnerabilidade de alta severidade no LMDeploy, um toolkit de código aberto para compressão e implantação de modelos de linguagem. Essa falha permite que atacantes acessem dados sensíveis através de um ataque de Server-Side Request Forgery (SSRF).
A vulnerabilidade está no módulo de visão-linguagem do LMDeploy, especificamente na função load_image() que busca URLs arbitrárias sem validar endereços IP internos. Isso permite que atacantes acessem serviços de metadados em nuvem e redes internas.
Para identificar a exploração da falha, fique atento a:
Para se proteger, é importante:
É uma vulnerabilidade no LMDeploy que permite acesso não autorizado a dados sensíveis.
Atualize o LMDeploy, monitore logs e implemente firewalls.
Risco de roubo de credenciais em nuvem e acesso a redes internas.
Entre em contato com nossos especialistas para garantir a segurança de seus dados contra vulnerabilidades como a CVE-2026-33626.
Conheca: Cofre Corporativo de MFA, Gestao de Acesso, Autenticacao Forte. mfa2go.com
Fontes:
https://thehackernews.com/2026/04/lmdeploy-cve-2026-33626-flaw-exploited.html