PT-2026-106270 · Vllm · Vllm

·

CVE-2026-105758

·

Publicado

2026-10-05

·

Atualizado

2026-10-05

CVSS v3.1

5.3

Média

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:L
Nome do Software Vulnerável e Versões Afetadas vLLM versões 0.24.0 through 0.29.1rc0
Description Um invasor remoto não autenticado pode causar a negação de serviço ao esgotar a memória do processo do servidor de API. Isso ocorre quando implantações que servem modelos Qwen2-VL ou Qwen3-VL aceitam valores no nível da requisição para os campos media io kwargs.video.max frames e media io kwargs.video.fps sem impor limites no lado do servidor. Um invasor pode enviar esses valores para o endpoint /tokenize, forçando o amostrador a decodificar um número excessivo de quadros de uma entrada de vídeo controlada. Isso leva ao consumo desproporcional de memória no frontend e pode encerrar o processo da API antes do controle de admissão ou agendamento. O problema está presente especificamente nas classes Qwen2VLVideoBackend e Qwen3VLVideoBackend. O frontend em Rust não é afetado, pois rejeita o campo media io kwargs.
Recommendations Atualize o vLLM para a versão 0.30.0. Como mitigação temporária, restrinja o acesso ao endpoint /tokenize ou evite usar os parâmetros media io kwargs.video.max frames e media io kwargs.video.fps em requisições.

Correção

Allocation of Resources Without Limits

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-105758
GHSA-X6MC-67GF-CHW4

Produtos afetados

Vllm