PT-2026-50491 · Vllm · Vllm
CVSS v3.1
5.3
Média
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:N/A:N |
Nome do Software Vulnerável e Versões Afetadas
vLLM versões anteriores a 0.23.1rc0
Descrição
Uma correção incompleta para um problema anterior de vazamento de memória permite que atacantes não autenticados vazem endereços de memória do heap. O sistema falha ao sanitizar adequadamente as mensagens de erro em vários caminhos de resposta, ecoando a representação de string de exceções diretamente para os clientes. Isso ocorre porque certas rotas capturam exceções internamente e constroem as respostas por conta própria, ignorando o manipulador global de exceções de sanitização, enquanto os frames de WebSocket ignoram completamente a cadeia de manipuladores.
Detalhes técnicos incluem:
- Endpoints de API: 'POST /v1/messages' e 'POST /v1/messages/count tokens' no roteador de API da Anthropic.
- Componentes Vulneráveis: O conversor de streaming de Eventos Enviados pelo Servidor (SSE) em
vllm/entrypoints/anthropic/serving.pye o WebSocket de fala-para-texto em tempo real emvllm/entrypoints/speech to text/realtime/connection.py.
Um atacante pode explorar isso enviando bytes de imagem malformados através das partes de conteúdo de imagem da API de Mensagens da Anthropic. Isso faz com que a função
PIL.Image.open() gere um UnidentifiedImageError, que inclui uma representação de objeto BytesIO contendo um endereço de memória do heap literal no campo error.message do corpo da resposta.Recomendações
Atualize para a versão 0.23.1rc0 ou posterior.
Como medida paliativa temporária, restrinja o acesso aos endpoints 'POST /v1/messages' e 'POST /v1/messages/count tokens' e ao WebSocket de fala-para-texto em tempo real para minimizar o risco de exploração.
Exploit
Correção
Insertion into Log File
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Vllm