Vllm · Vllm · CVE-2026-100650
**Nome do Software Vulnerável e Versões Afetadas**
vLLM versões anteriores a 0.29.1
**Description**
O servidor busca e materializa completamente mídias remotas ou inline antes de aplicar os controles de mídia, como o limite de tamanho `VLLM MAX AUDIO CLIP FILESIZE MB` e os limites de itens `--limit-mm-per-prompt`. Isso ocorre em quatro caminhos de entrada: a camada de aquisição de mídia compartilhada `HTTPConnection.get bytes()`/`async get bytes()`, o caminho `audio url`/`base64` de conclusões de chat, o executor de fala em lote (batch speech runner) e a rota `POST /tokenize` do frontend Rust. Como o servidor lê todo o corpo da resposta HTTP ou decodifica o payload base64 antes de aplicar os limites, um invasor remoto pode causar a alocação de memória e o consumo de largura de banda de saída proporcionais ao tamanho do corpo ou à contagem de itens de mídia escolhidos. Isso leva à exaustão de memória e largura de banda pré-inferência, resultando em negação de serviço. Embora as superfícies de chat e lote possam exigir uma chave de API, a rota `POST /tokenize` não requer autenticação.
**Recommendations**
Atualize para uma versão posterior a 0.29.0.
Restrinja o acesso à rota `POST /tokenize` para minimizar o risco de exploração não autenticada.