PT-2026-50491 · Vllm · Vllm

·

CVE-2026-54236

·

Publicado

2026-06-17

·

Atualizado

2026-07-13

CVSS v3.1

5.3

Média

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:L/I:N/A:N
Nome do Software Vulnerável e Versões Afetadas vLLM versões anteriores a 0.23.1rc0
Descrição Uma correção incompleta para um problema anterior de vazamento de memória permite que atacantes não autenticados vazem endereços de memória do heap. O sistema falha ao sanitizar adequadamente as mensagens de erro em vários caminhos de resposta, ecoando a representação de string de exceções diretamente para os clientes. Isso ocorre porque certas rotas capturam exceções internamente e constroem as respostas por conta própria, ignorando o manipulador global de exceções de sanitização, enquanto os frames de WebSocket ignoram completamente a cadeia de manipuladores.
Detalhes técnicos incluem:
  • Endpoints de API: 'POST /v1/messages' e 'POST /v1/messages/count tokens' no roteador de API da Anthropic.
  • Componentes Vulneráveis: O conversor de streaming de Eventos Enviados pelo Servidor (SSE) em vllm/entrypoints/anthropic/serving.py e o WebSocket de fala-para-texto em tempo real em vllm/entrypoints/speech to text/realtime/connection.py.
Um atacante pode explorar isso enviando bytes de imagem malformados através das partes de conteúdo de imagem da API de Mensagens da Anthropic. Isso faz com que a função PIL.Image.open() gere um UnidentifiedImageError, que inclui uma representação de objeto BytesIO contendo um endereço de memória do heap literal no campo error.message do corpo da resposta.
Recomendações Atualize para a versão 0.23.1rc0 ou posterior. Como medida paliativa temporária, restrinja o acesso aos endpoints 'POST /v1/messages' e 'POST /v1/messages/count tokens' e ao WebSocket de fala-para-texto em tempo real para minimizar o risco de exploração.

Exploit

Correção

Insertion into Log File

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-54236
GHSA-HGG8-FQQC-VFMW
PYSEC-2026-3408

Produtos afetados

Vllm