Vllm · Vllm · CVE-2026-78684
**Nome do Software Vulnerável e Versões Afetadas**
vLLM versões anteriores a 0.27.0
**Description**
O software falha ao classificar corretamente o DeepStream como um backend de GPU, o que leva à omissão da aplicação de limites de pixels em seu caminho de decodificação. Atacantes não autenticados podem ativar o DeepStream durante uma requisição para inicializar o pool de decodificação de GPU de todo o processo e enviar vídeos que ignoram os controles de recursos, resultando em uma negação de serviço parcial para requisições simultâneas.
**Recommendations**
Atualize o vLLM para a versão 0.27.0 ou posterior.