PT-2026-50489 · Vllm · Vllm
CVSS v3.1
6.5
Média
| Vetor | AV:N/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H |
Nome do Software Vulnerável e Versões Afetadas
vLLM versões anteriores a 0.23.1rc0
Descrição
O endpoint '/v1/audio/transcriptions' limita o tamanho de uploads compactados, mas não limita o tamanho da saída PCM (Pulse Code Modulation) decodificada. PCM é um formato de áudio digital não compactado. O
SpeechToTextProcessor rejeita uploads que excedam o limite VLLM MAX AUDIO CLIP FILESIZE MB com base no comprimento de bytes compactados; no entanto, o decodificador de áudio em audio.py acumula todos os quadros decodificados na memória sem limite de tamanho. Por exemplo, um arquivo OPUS de 25MB pode expandir para aproximadamente 14,9GB de PCM float32 durante a decodificação, pois a função np.concatenate aloca um segundo array contíguo. O limite SpeechToTextConfig.max audio clip s é aplicado apenas após o processo completo de decodificação, o que não impede a alocação inicial de memória. Isso permite que um invasor não autenticado esgote a memória do servidor usando um pequeno número de solicitações simultâneas que permaneçam dentro dos limites de tamanho de upload documentados.Recomendações
Atualize para a versão 0.23.1rc0 ou posterior.
Exploit
Correção
DoS
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Vllm