Dan-Sec-Ops

#27363de 56,330
9.8CVSS total
Vulnerabilidades · 1
PT-2026-5710
9.8
2026-02-02
Pil · Pil · CVE-2026-22778
**Nome do Software Vulnerável e Versões Afetadas** vLLM versões 0.8.3 through 0.14.0 **Description** o vLLM é um motor de inferência e serviço para modelos de linguagem grandes (LLMs). Uma cadeia de falhas permite a execução remota de código (RCE) quando um modelo de vídeo está habilitado. Primeiro, o envio de uma imagem inválida para o endpoint multimodal faz com que o PIL gere um erro que o vLLM retorna ao cliente, expondo um endereço de montículo (heap address). Essa fuga reduz significativamente a eficácia da Randomização do Layout do Espaço de Endereçamento (ASLR), diminuindo as tentativas de adivinhação de 4 bilhões para aproximadamente 8. Essa exposição de informações pode ser encadeada a um desbordamento de montículo (heap overflow) no decodificador JPEG2000 do OpenCV/FFmpeg. O desbordamento ocorre quando um box `cdef` malicioso (componente usado para remapear canais de cores) força o decodificador a gravar um plano Y (luma) grande em um buffer de plano U (chroma) menor. Isso permite que um invasor sobrescreva a memória, como ponteiros de função em uma estrutura `AVBuffer`, para executar comandos arbitrários no servidor. O problema afeta os seguintes endpoints de API quando um `video url` é fornecido no conteúdo: - '/v1/chat/completions' - '/v1/invocations' **Recommendations** Atualize o vLLM para a versão 0.14.1. Como medida de mitigação temporária, evite servir um modelo de vídeo ou restrinja o acesso aos endpoints '/v1/chat/completions' e '/v1/invocations'.