Início
Início
Tendências
Tendências
Vulnerabilidades
Vulnerabilidades
Notícias
Notícias
Pesquisadores
Pesquisadores
Por que dbugs?
Por que dbugs?
Configurações

Rtv-Git

#44102de 56,336
6.5CVSS total
Vulnerabilidades · 1
PT-2026-50489
6.5
2026-06-17
Vllm · Vllm · CVE-2026-54233
**Nome do Software Vulnerável e Versões Afetadas** vLLM versões anteriores a 0.23.1rc0 **Descrição** O endpoint '/v1/audio/transcriptions' limita o tamanho de uploads compactados, mas não limita o tamanho da saída PCM (Pulse Code Modulation) decodificada. PCM é um formato de áudio digital não compactado. O `SpeechToTextProcessor` rejeita uploads que excedam o limite `VLLM MAX AUDIO CLIP FILESIZE MB` com base no comprimento de bytes compactados; no entanto, o decodificador de áudio em `audio.py` acumula todos os quadros decodificados na memória sem limite de tamanho. Por exemplo, um arquivo OPUS de 25MB pode expandir para aproximadamente 14,9GB de PCM float32 durante a decodificação, pois a função `np.concatenate` aloca um segundo array contíguo. O limite `SpeechToTextConfig.max audio clip s` é aplicado apenas após o processo completo de decodificação, o que não impede a alocação inicial de memória. Isso permite que um invasor não autenticado esgote a memória do servidor usando um pequeno número de solicitações simultâneas que permaneçam dentro dos limites de tamanho de upload documentados. **Recomendações** Atualize para a versão 0.23.1rc0 ou posterior.