PT-2026-50489 · Vllm · Vllm

·

CVE-2026-54233

·

Publicado

2026-06-17

·

Atualizado

2026-07-13

CVSS v3.1

6.5

Média

VetorAV:N/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H
Nome do Software Vulnerável e Versões Afetadas vLLM versões anteriores a 0.23.1rc0
Descrição O endpoint '/v1/audio/transcriptions' limita o tamanho de uploads compactados, mas não limita o tamanho da saída PCM (Pulse Code Modulation) decodificada. PCM é um formato de áudio digital não compactado. O SpeechToTextProcessor rejeita uploads que excedam o limite VLLM MAX AUDIO CLIP FILESIZE MB com base no comprimento de bytes compactados; no entanto, o decodificador de áudio em audio.py acumula todos os quadros decodificados na memória sem limite de tamanho. Por exemplo, um arquivo OPUS de 25MB pode expandir para aproximadamente 14,9GB de PCM float32 durante a decodificação, pois a função np.concatenate aloca um segundo array contíguo. O limite SpeechToTextConfig.max audio clip s é aplicado apenas após o processo completo de decodificação, o que não impede a alocação inicial de memória. Isso permite que um invasor não autenticado esgote a memória do servidor usando um pequeno número de solicitações simultâneas que permaneçam dentro dos limites de tamanho de upload documentados.
Recomendações Atualize para a versão 0.23.1rc0 ou posterior.

Exploit

Correção

DoS

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-54233
GHSA-6PR9-RP53-2PMC
PYSEC-2026-3404

Produtos afetados

Vllm