PT-2026-76775 · Vllm · Vllm
CVE-2026-71486
·
Publicado
2026-08-17
·
Atualizado
2026-09-10
CVSS v3.1
4.3
Média
| Vetor | AV:N/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:L |
Nome do Software Vulnerável e Versões Afetadas
vLLM versões anteriores a 0.26.0
Description
Os endpoints '/v1/completions/derender' e '/v1/chat/completions/derender' aceitam objetos GenerateResponse fornecidos pelo usuário. As estruturas
generate responses, choices, token ids, prompt logprobs, logprobs.content, top logprobs e routed experts são processadas pelo OnlineDerenderer e tokenizer.decode antes que limites como max model len, max tokens, max num seqs ou tamanho de resposta sejam aplicados. Isso permite que um cliente de API autenticado cause consumo excessivo de CPU e memória e gere respostas superdimensionadas.Recommendations
Atualizar para a versão 0.26.0.
Exploit
Correção
Resource Exhaustion
Allocation of Resources Without Limits
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Vllm