PT-2026-5710 · Pil+3 · Pil+3

·

CVE-2026-22778

·

Publicado

2026-02-02

·

Atualizado

2026-06-29

CVSS v3.1

9.8

Crítica

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas vLLM versões 0.8.3 through 0.14.0
Description o vLLM é um motor de inferência e serviço para modelos de linguagem grandes (LLMs). Uma cadeia de falhas permite a execução remota de código (RCE) quando um modelo de vídeo está habilitado. Primeiro, o envio de uma imagem inválida para o endpoint multimodal faz com que o PIL gere um erro que o vLLM retorna ao cliente, expondo um endereço de montículo (heap address). Essa fuga reduz significativamente a eficácia da Randomização do Layout do Espaço de Endereçamento (ASLR), diminuindo as tentativas de adivinhação de 4 bilhões para aproximadamente 8.
Essa exposição de informações pode ser encadeada a um desbordamento de montículo (heap overflow) no decodificador JPEG2000 do OpenCV/FFmpeg. O desbordamento ocorre quando um box cdef malicioso (componente usado para remapear canais de cores) força o decodificador a gravar um plano Y (luma) grande em um buffer de plano U (chroma) menor. Isso permite que um invasor sobrescreva a memória, como ponteiros de função em uma estrutura AVBuffer, para executar comandos arbitrários no servidor.
O problema afeta os seguintes endpoints de API quando um video url é fornecido no conteúdo:
  • '/v1/chat/completions'
  • '/v1/invocations'
Recommendations Atualize o vLLM para a versão 0.14.1. Como medida de mitigação temporária, evite servir um modelo de vídeo ou restrinja o acesso aos endpoints '/v1/chat/completions' e '/v1/invocations'.

Exploit

Correção

RCE

Insertion into Log File

Heap Based Buffer Overflow

Generation of Error Message Containing Sensitive Information

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-22778
GHSA-4R2X-XPJR-7CVV
PYSEC-2026-565

Produtos afetados

Ffmpeg
Opencv
Pil
Vllm