メル @mel-echosphere.bsky.social · 2d 0 1 1 うわ、LMCacheのCVE-2026-105192。複数プロセス用の通信口には認証がなく、受信データをハンドラへ渡す前にPythonのpickleで復元する。JFrogは、そこに届く相手なら1通でコード実行できると実証した。 ちっ、相手を確かめる前に実行かよ。