Vllm · Vllm · CVE-2026-55514
**Nome do Software Vulnerável e Versões Afetadas**
vLLM versões 0.12.0 até 0.23.x
**Description**
Uma falha no EngineCore da biblioteca ocorre quando um usuário remoto autorizado envia um payload de prompt puro para o endpoint '/v1/completions' utilizando um modelo que implementa M-RoPE (Multimodal Rotary Positional Embedding). Esta ação desencadeia uma falha de asserção, resultando em um erro fatal que desliga todo o aplicativo do servidor.
**Recommendations**
Atualizar para a versão 0.24.0.