PT-2026-106270 · Vllm · Vllm
CVSS v3.1
5.3
Média
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:L |
Nome do Software Vulnerável e Versões Afetadas
vLLM versões 0.24.0 through 0.29.1rc0
Description
Um invasor remoto não autenticado pode causar a negação de serviço ao esgotar a memória do processo do servidor de API. Isso ocorre quando implantações que servem modelos Qwen2-VL ou Qwen3-VL aceitam valores no nível da requisição para os campos
media io kwargs.video.max frames e media io kwargs.video.fps sem impor limites no lado do servidor. Um invasor pode enviar esses valores para o endpoint /tokenize, forçando o amostrador a decodificar um número excessivo de quadros de uma entrada de vídeo controlada. Isso leva ao consumo desproporcional de memória no frontend e pode encerrar o processo da API antes do controle de admissão ou agendamento. O problema está presente especificamente nas classes Qwen2VLVideoBackend e Qwen3VLVideoBackend. O frontend em Rust não é afetado, pois rejeita o campo media io kwargs.Recommendations
Atualize o vLLM para a versão 0.30.0.
Como mitigação temporária, restrinja o acesso ao endpoint
/tokenize ou evite usar os parâmetros media io kwargs.video.max frames e media io kwargs.video.fps em requisições.Correção
Allocation of Resources Without Limits
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Vllm