{"id":"CVE-2026-103764","aliases":[],"url":"https://o3.security/vulnerability/CVE-2026-103764","summary":"Mooncake transfer engine before 0.3.13 contains an untrusted pointer dereference in ServerSession::readHeader that allows unauthenticated attackers to read and write arbitrary process…","details":"Mooncake transfer engine before 0.3.13 contains an untrusted pointer dereference in ServerSession::readHeader that allows unauthenticated attackers to read and write arbitrary process memory via the TCP transport data port. Attackers can send a crafted SessionHeader with arbitrary addr and size values using READ or WRITE opcodes to disclose KV cache contents, prompts and secrets or corrupt memory toward code execution.","published":"2026-10-02T00:16:59.253","modified":"2026-10-02T00:16:59.253","cvss":{"score":9.8,"severity":"CRITICAL","vector":"CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H"},"epss":null,"cisaKev":null,"exploitsKnown":null,"affectedPackages":[],"fix":{"url":"https://github.com/kvcache-ai/Mooncake/commit/a2933849417259e562fc9cbad63c618d464dfb2d","label":"kvcache-ai/Mooncake@a293384"},"references":[{"type":"WEB","url":"https://github.com/kvcache-ai/Mooncake"},{"type":"WEB","url":"https://github.com/kvcache-ai/Mooncake/blob/6041a609a8c3af35e778f70db344f145c2914980/mooncake-transfer-engine/src/transport/tcp_transport/tcp_transport.cpp#L209"},{"type":"WEB","url":"https://github.com/kvcache-ai/Mooncake/commit/a2933849417259e562fc9cbad63c618d464dfb2d"},{"type":"WEB","url":"https://github.com/kvcache-ai/Mooncake/issues/4441"},{"type":"WEB","url":"https://github.com/kvcache-ai/Mooncake/releases/tag/v0.3.13"},{"type":"WEB","url":"https://www.vulncheck.com/advisories/mooncake-transfer-engine-before-0.3.13-unauthenticated-arbitrary-memory-read-write-via-tcp-transport"}],"provenance":{"sources":["OSV.dev","NVD","FIRST.org (EPSS)"],"lastVerified":"2026-10-02T00:16:59.253"}}