Início
Início
Tendências
Tendências
Vulnerabilidades
Vulnerabilidades
Notícias
Notícias
Pesquisadores
Pesquisadores
Por que dbugs?
Por que dbugs?
Configurações

Qthequartermasterman

#41351de 56,330
7.1CVSS total
Vulnerabilidades · 1
PT-2026-55999
7.1
2026-07-06
Vllm · Vllm · CVE-2026-55514
**Nome do Software Vulnerável e Versões Afetadas** vLLM versões 0.12.0 até 0.23.x **Description** Uma falha no EngineCore da biblioteca ocorre quando um usuário remoto autorizado envia um payload de prompt puro para o endpoint '/v1/completions' utilizando um modelo que implementa M-RoPE (Multimodal Rotary Positional Embedding). Esta ação desencadeia uma falha de asserção, resultando em um erro fatal que desliga todo o aplicativo do servidor. **Recommendations** Atualizar para a versão 0.24.0.