PT-2026-5710 · Pil+3 · Pil+3
CVSS v3.1
9.8
Crítica
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
vLLM versões 0.8.3 through 0.14.0
Description
o vLLM é um motor de inferência e serviço para modelos de linguagem grandes (LLMs). Uma cadeia de falhas permite a execução remota de código (RCE) quando um modelo de vídeo está habilitado. Primeiro, o envio de uma imagem inválida para o endpoint multimodal faz com que o PIL gere um erro que o vLLM retorna ao cliente, expondo um endereço de montículo (heap address). Essa fuga reduz significativamente a eficácia da Randomização do Layout do Espaço de Endereçamento (ASLR), diminuindo as tentativas de adivinhação de 4 bilhões para aproximadamente 8.
Essa exposição de informações pode ser encadeada a um desbordamento de montículo (heap overflow) no decodificador JPEG2000 do OpenCV/FFmpeg. O desbordamento ocorre quando um box
cdef malicioso (componente usado para remapear canais de cores) força o decodificador a gravar um plano Y (luma) grande em um buffer de plano U (chroma) menor. Isso permite que um invasor sobrescreva a memória, como ponteiros de função em uma estrutura AVBuffer, para executar comandos arbitrários no servidor.O problema afeta os seguintes endpoints de API quando um
video url é fornecido no conteúdo:- '/v1/chat/completions'
- '/v1/invocations'
Recommendations
Atualize o vLLM para a versão 0.14.1.
Como medida de mitigação temporária, evite servir um modelo de vídeo ou restrinja o acesso aos endpoints '/v1/chat/completions' e '/v1/invocations'.
Exploit
Correção
RCE
Insertion into Log File
Heap Based Buffer Overflow
Generation of Error Message Containing Sensitive Information
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Ffmpeg
Opencv
Pil
Vllm