独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は7月17日、SGLangにおけるPickleのデシリアライゼーションに関する脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。CERT/CCが本件に関するアドバイザリを公表している。
JVNでは、影響を受けるシステム、想定される影響、対策方法についてはCERT/CCのアドバイザリを参照するよう案内している。
Vulnerability Note VU#326070 SGLang contains a vulnerable pickle deserialization vulnerability through the expert-parallel subsystem
https://kb.cert.org/vuls/id/326070
