PT-2026-106264 · Vllm · Vllm

·

CVE-2026-105754

·

Publicado

2026-10-05

·

Atualizado

2026-10-05

CVSS v3.1

6.5

Média

VetorAV:N/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H
Nome do Software Vulnerável e Versões Afetadas vLLM versões anteriores a 0.30.0
Description No caminho de escala desagregada (disaggregated scale-out), o endpoint /inference/v1/generate não valida nem vincula o estado multimodal fornecido pelo chamador ao contrato do renderizador do modelo ativo. Isso permite que um invasor autenticado envie dados forjados através do objeto features, afetando especificamente os campos kwargs data, mm hashes e mm placeholders.
Esta falha pode levar a vários resultados críticos:
  • Negação de Serviço (DoS): A forja de geometria de grade, tipos de campo ou o fornecimento de comprimentos de placeholder não positivos podem causar a falha fatal do processo EngineCore compartilhado, resultando na interrupção total do serviço para todos os locatários.
  • Envenenamento e Divulgação de Cache: Como os mm hashes (usados como chaves de cache) não estão vinculados ao payload real, um invasor que conheça ou consiga induzir o hash de conteúdo de uma vítima pode envenenar ou recuperar o estado do cache do codificador entre requisições.
  • Perda de Integridade: A exclusão de máscaras de placeholder esparsas durante a reprodução de renderização para geração pode alterar a semântica de transporte para modelos que dependem dessas máscaras.
Recommendations Atualize o vLLM para a versão 0.30.0 ou posterior. Como mitigação temporária, restrinja o acesso ao endpoint /inference/v1/generate apenas a serviços internos confiáveis para evitar que usuários autenticados não autorizados enviem payloads multimodais forjados.

Correção

IDOR

Assertion Failure

RCE

Exposure of Resource to Wrong Sphere

Incorrect Type Conversion or Cast

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Identificadores relacionados

CVE-2026-105754
GHSA-PH72-CQR5-QPP7

Produtos afetados

Vllm