QVD 2026 57410 ialah kerentanan RCE tanpa pengesahan yang dilaporkan dalam DeepSeek Harness 0.1.1 rc.2, dengan skor CVSS 9.8. Arahan pelancaran web DSH secara lalai mendengar pada 127.0.0.1:3080, jadi risiko paling tinggi berlaku apabila API pengurusan diterbitkan atau diproksikan melalui Docker, ingress, VPN, LAN a...
Research answer

Create a landscape editorial hero image for this Studio Global article: What is the critical unauthenticated remote-code-execution vulnerability QVD-2026-57410 (CVSS 9.8) disclosed by QiAnXin Threat Intelligence. Article summary: QVD-2026-57410 is a reported CVSS 9.8 unauthenticated RCE affecting DeepSeek Harness (DSH) 0.1.1-rc.2 when its management/API service is reachable from an untrusted network. The flaw treats a client-controlled HTTP `Host. Topic tags: general, general web, government, user generated. Style: premium digital editorial illustration, source-backed research mood, clean composition, high detail, modern web publication hero. Use reference image context only for broad subject, composition, and topical grounding; do not copy the exact image. Avoid: logos, brand marks, copyrighted characters, real person likenesses, fake screenshots, UI text, readable text, watermarks, cha
QVD-2026-57410 ialah kerentanan kritikal yang dilaporkan dalam DeepSeek Harness (DSH) 0.1.1-rc.2. Laporan yang dikaitkan dengan QiAnXin menyifatkannya sebagai kerentanan pelaksanaan kod jauh (RCE) tanpa pengesahan, dengan skor CVSS 3.0 sebanyak 9.8. Punca utamanya ialah keputusan kepercayaan pada laluan /api boleh bergantung pada HTTP Host yang dikawal oleh klien—sedangkan nilai itu boleh dipalsukan dan bukan pengganti pengesahan identiti. 19
24
Risiko sebenar sangat bergantung pada cara DSH digunakan. Dokumentasi DeepSeek menyatakan arahan webnya mendengar pada 127.0.0.1:3080 secara lalai, yang mengehadkan capaian terus dari luar. Bahayanya meningkat dengan ketara apabila perkhidmatan itu diikat pada antara muka bukan gelung balik atau diteruskan melalui Docker, proksi terbalik, terowong, VPN, LAN atau ingress. 11
18
Reka bentuk yang terjejas cuba membezakan permintaan tempatan dan jauh berdasarkan maklumat hos dalam permintaan. Masalahnya, HTTP Host dihantar oleh pihak yang membuat permintaan dan boleh dibentuk sesuka hati. Penyerang yang boleh mencapai perkhidmatan itu boleh menghantar nilai Host yang kelihatan seperti hos tempatan, lalu menyebabkan lapisan /api menganggap permintaan tersebut dipercayai. Laporan menggambarkan keadaan ini sebagai pemintasan sempadan kepercayaan gaya loopback DSH. 19
24
Secara umum, rantaian serangannya adalah seperti berikut:
Host palsu yang kelihatan seperti hos tempatan./api yang sepatutnya melindungi operasi dalaman.Sebab itu isu ini lebih serius daripada pepijat penghalaan atau pendedahan maklumat biasa: pemintasan tersebut boleh mencapai fungsi yang memang direka untuk mengendalikan ejen AI dengan keupayaan tahap sistem.
DeepSeek menerangkan Harness sebagai perisian pratonton pembangun yang masih eksperimen dan belum melalui audit keselamatan. Notis keselamatannya memberi amaran bahawa projek ini boleh menjalankan kod serta arahan yang dijana model, dan mengakses rangkaian, proses, kelayakan serta fail yang tersedia kepadanya. 4
Subsistem LLM DSH turut menyokong pendaftaran penyedia dan penemuan model, termasuk operasi jauh discoverModels. 2
3 Dalam rantaian eksploitasi yang dilaporkan, penyedia yang dikawal penyerang boleh digunakan untuk membekalkan input yang diperlukan bagi mencapai keupayaan pelaksanaan arahan ejen.
19
Eksploitasi yang berjaya tidak semestinya memberikan akses root. Arahan akan berjalan dengan keizinan proses perkhidmatan DSH. Namun, keizinan itu mungkin sudah mencukupi untuk membaca atau mengubah fail yang boleh dicapai, menggunakan kelayakan atau kunci API yang tersedia, memulakan proses, mengubah data aplikasi atau membuat sambungan keluar ke rangkaian.
Kesan akhirnya bergantung pada konfigurasi penggunaan—contohnya sama ada perkhidmatan mempunyai akses fail yang terlalu luas, dijalankan dalam kontena berkeistimewaan tinggi, menggunakan soket Docker yang dipasang pada hos, atau boleh mengakses kelayakan awan. Laporan yang tersedia tidak membuktikan bahawa setiap pemasangan secara automatik akan menyebabkan pengambilalihan penuh hos.
Pentadbir wajar mengutamakan semakan terhadap konfigurasi berikut:
0.0.0.0 atau alamat bukan gelung balik yang lain.Host sewenang-wenangnya atau meneruskan nilai klien kepada pelayan hulu tanpa perubahan.Sesuatu perkhidmatan yang dilabel “dalaman” bukanlah kawalan kebenaran dengan sendirinya. Mana-mana penyerang yang boleh mencapai titik akhir dan mempengaruhi pengepala permintaan berkaitan mungkin boleh cuba melakukan pemintasan ini.
Beberapa laporan menyatakan bahawa bahan bukti konsep (PoC) atau butiran teknikal bagi QVD-2026-57410 telah diterbitkan secara awam. 19
20
27 Keadaan ini meningkatkan keperluan untuk mengasingkan dan membaiki sistem dengan segera, tetapi kewujudan PoC awam tidak sama dengan bukti bahawa pemasangan tertentu telah diceroboh.
Laporan yang tersedia menyatakan bahawa setakat pendedahan dibuat, tiada eksploitasi aktif di alam liar yang diperhatikan dan tiada bukti yang mengaitkan isu ini dengan pelaku ancaman atau kempen yang diketahui. 19
24 Dapatan itu hanyalah gambaran pada satu-satu masa, bukan jaminan bahawa sistem selamat. Pemasangan yang terdedah tetap perlu diperiksa untuk permintaan mencurigakan, pendaftaran penyedia yang tidak dijangka, proses baharu dan sambungan keluar luar biasa.
QVD-2026-57410 ialah pengecam QVD, bukannya pengecam CVE. CVE-2026-57410 yang mempunyai nombor hampir sama merujuk kepada kerentanan peningkatan keistimewaan dalam MailerPress yang tidak berkaitan, menurut entri NVD. 17
Jangan terbitkan perkhidmatan API dan pengurusan DSH ke Internet awam. Ikat perkhidmatan pada loopback atau rangkaian pengurusan khusus. Jika pentadbiran jarak jauh diperlukan, gunakan VPN terkawal atau bastion host.
Gunakan peraturan firewall, security group awan, rangkaian kontena dan proksi terbalik yang hanya membenarkan sumber yang benar-benar dipercayai. Jangan bergantung pada laluan “dalaman” atau pengepala yang kelihatan seperti permintaan tempatan sebagai bukti identiti.
Tolak nilai Host yang tidak dijangka pada proksi sempadan. Jika proksi terbalik diperlukan, tulis ganti pengepala Host di hulu dengan nilai tetap yang diketahui, bukannya meneruskan nilai klien secara membuta tuli. Pengepala alamat IP klien yang diteruskan juga hanya boleh dipercayai jika datang daripada proksi yang dikawal.
HostLindungi operasi pengurusan dan RPC dalaman dengan pengesahan serta kebenaran sebenar, seperti get laluan dengan pengesahan kukuh, mTLS dan kawalan akses mengikut operasi. Pengesahan Host boleh membantu untuk penghalaan, tetapi tidak boleh menjadi satu-satunya pemeriksaan identiti.
Nyahdayakan atau hadkan llm.discoverModels jika fungsi itu tidak diperlukan. Jika penemuan penyedia diperlukan, benarkan hanya titik akhir penyedia yang disenaraikan dan gunakan kawalan egress untuk trafik keluar. Menyekat capaian kepada destinasi dalaman sensitif serta perkhidmatan metadata awan boleh mengurangkan kesan jika laluan penemuan penyedia disalahgunakan sebagai primitif seperti SSRF. Dokumentasi LLM DSH mengesahkan bahawa pendaftaran penyedia dan penemuan model ialah keupayaan yang terdedah dalam sistem. 2
3
Sumber yang tersedia mengenal pasti 0.1.1-rc.2 sebagai versi terjejas dan menunjukkan adanya keluaran selepas itu, tetapi tidak membuktikan bahawa binaan tertentu telah membaiki kerentanan ini. Semak nota keluaran dan nasihat keselamatan DeepSeek yang terkini untuk mendapatkan pengesahan pembaikan secara jelas sebelum menganggap naik taraf sudah mencukupi. Notis keselamatan projek itu sendiri masih menyatakan bahawa Harness bersifat eksperimen dan belum sesuai untuk penggunaan produksi. 4
10
Semak log proksi terbalik dan DSH untuk permintaan /api yang luar biasa, nilai Host tempatan yang dipalsukan, pendaftaran penyedia model yang tidak dijangka, pelancaran proses, perubahan fail serta sambungan keluar yang mencurigakan. Putar semula semua kelayakan yang boleh dicapai oleh proses DSH. Jika terdapat bukti pelaksanaan arahan atau kegigihan penyerang, asingkan dan bina semula hos atau kontena yang terjejas—jangan menganggap bahawa memulakan semula perkhidmatan sudah menghapuskan pencerobohan.
Studio Global AI
This page includes a source-backed answer you can continue inside Studio Global.
QVD 2026 57410 ialah kerentanan RCE tanpa pengesahan yang dilaporkan dalam DeepSeek Harness 0.1.1 rc.2, dengan skor CVSS 9.8.
QVD 2026 57410 ialah kerentanan RCE tanpa pengesahan yang dilaporkan dalam DeepSeek Harness 0.1.1 rc.2, dengan skor CVSS 9.8. Arahan pelancaran web DSH secara lalai mendengar pada 127.0.0.1:3080, jadi risiko paling tinggi berlaku apabila API pengurusan diterbitkan atau diproksikan melalui Docker, ingress, VPN, LAN atau proksi terbalik.
Eksploitasi yang berjaya memberikan penyerang keizinan proses DSH untuk mengakses arahan, fail, proses, kelayakan dan sumber rangkaian yang tersedia kepada ejen—bukan keistimewaan root secara automatik.