PT-2026-106264 · Vllm · Vllm
CVSS v3.1
6.5
Média
| Vetor | AV:N/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H |
Nome do Software Vulnerável e Versões Afetadas
vLLM versões anteriores a 0.30.0
Description
No caminho de escala desagregada (disaggregated scale-out), o endpoint
/inference/v1/generate não valida nem vincula o estado multimodal fornecido pelo chamador ao contrato do renderizador do modelo ativo. Isso permite que um invasor autenticado envie dados forjados através do objeto features, afetando especificamente os campos kwargs data, mm hashes e mm placeholders.Esta falha pode levar a vários resultados críticos:
- Negação de Serviço (DoS): A forja de geometria de grade, tipos de campo ou o fornecimento de comprimentos de placeholder não positivos podem causar a falha fatal do processo EngineCore compartilhado, resultando na interrupção total do serviço para todos os locatários.
- Envenenamento e Divulgação de Cache: Como os
mm hashes(usados como chaves de cache) não estão vinculados ao payload real, um invasor que conheça ou consiga induzir o hash de conteúdo de uma vítima pode envenenar ou recuperar o estado do cache do codificador entre requisições. - Perda de Integridade: A exclusão de máscaras de placeholder esparsas durante a reprodução de renderização para geração pode alterar a semântica de transporte para modelos que dependem dessas máscaras.
Recommendations
Atualize o vLLM para a versão 0.30.0 ou posterior.
Como mitigação temporária, restrinja o acesso ao endpoint
/inference/v1/generate apenas a serviços internos confiáveis para evitar que usuários autenticados não autorizados enviem payloads multimodais forjados.Correção
IDOR
Assertion Failure
RCE
Exposure of Resource to Wrong Sphere
Incorrect Type Conversion or Cast
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Vllm