PT-2026-71673 · Vllm · Vllm

CVE-2026-73558

·

Publicado

2026-08-13

·

Atualizado

2026-09-10

CVSS v3.1

5.3

Média

VetorAV:N/AC:H/PR:N/UI:R/S:U/C:H/I:N/A:N
Nome do Software Vulnerável e Versões Afetadas vLLM versões anteriores a 0.27.0
Description Ocorre um estouro de inteiro (integer overflow) no cálculo blockIdx.x * 2 * d dentro do arquivo activation kernels.cu. Essa falha pode fazer com que a função act and mul kernel() consuma a entrada de outro usuário no mesmo lote, permitindo potencialmente que uma requisição receba uma cópia parcial ou completa do resultado de inferência de outro usuário.
Recommendations Atualizar para a versão 0.27.0.

Exploit

Correção

Integer Overflow

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-73558
GHSA-7M6H-X95X-82Q5
PYSEC-2026-3935

Produtos afetados

Vllm