PT-2026-93837 · Vllm · Vllm
CVE-2026-57173
·
Publicado
2026-09-16
·
Atualizado
2026-10-01
CVSS v3.1
6.5
Média
| Vetor | AV:N/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H |
Nome do Software Vulnerável e Versões Afetadas
vLLM versões anteriores a 0.24.0
Description
Existe um problema no caminho de processamento de áudio para o endpoint
/v1/chat/completions onde o conteúdo de input audio é processado sem um limite de duração. Especificamente, as funções AudioMediaIO.load bytes() e AudioMediaIO.load file() chamam o decodificador de áudio compartilhado sem passar a variável VLLM MAX AUDIO DECODE DURATION S. Isso permite que um cliente não autenticado envie um pequeno arquivo de áudio compactado que se expande em uma alocação massiva de PCM float32 durante a decodificação, ignorando as proteções de duração usadas em outros caminhos. Essa amplificação de memória pode levar a uma falha do worker por falta de memória (OOM), resultando em uma negação de serviço remota. Além disso, URLs de dados inline podem atingir este caminho sem serem restringidas pela configuração VLLM AUDIO FETCH TIMEOUT. Este problema afeta qualquer implantação que sirva um modelo com capacidade de áudio.Recommendations
Atualize o vLLM para a versão 0.24.0.
Como mitigação temporária, restrinja o acesso ao endpoint
/v1/chat/completions ou implemente autenticação para limitar a acessibilidade.Exploit
Correção
Allocation of Resources Without Limits
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Vllm