PT-2026-71673 · Vllm · Vllm
CVE-2026-73558
·
Publicado
2026-08-13
·
Atualizado
2026-09-10
CVSS v3.1
5.3
Média
| Vetor | AV:N/AC:H/PR:N/UI:R/S:U/C:H/I:N/A:N |
Nome do Software Vulnerável e Versões Afetadas
vLLM versões anteriores a 0.27.0
Description
Ocorre um estouro de inteiro (integer overflow) no cálculo
blockIdx.x * 2 * d dentro do arquivo activation kernels.cu. Essa falha pode fazer com que a função act and mul kernel() consuma a entrada de outro usuário no mesmo lote, permitindo potencialmente que uma requisição receba uma cópia parcial ou completa do resultado de inferência de outro usuário.Recommendations
Atualizar para a versão 0.27.0.
Exploit
Correção
Integer Overflow
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Vllm