PT-2026-93837 · Vllm · Vllm

CVE-2026-57173

·

Publicado

2026-09-16

·

Atualizado

2026-10-01

CVSS v3.1

6.5

Média

VetorAV:N/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H
Nome do Software Vulnerável e Versões Afetadas vLLM versões anteriores a 0.24.0
Description Existe um problema no caminho de processamento de áudio para o endpoint /v1/chat/completions onde o conteúdo de input audio é processado sem um limite de duração. Especificamente, as funções AudioMediaIO.load bytes() e AudioMediaIO.load file() chamam o decodificador de áudio compartilhado sem passar a variável VLLM MAX AUDIO DECODE DURATION S. Isso permite que um cliente não autenticado envie um pequeno arquivo de áudio compactado que se expande em uma alocação massiva de PCM float32 durante a decodificação, ignorando as proteções de duração usadas em outros caminhos. Essa amplificação de memória pode levar a uma falha do worker por falta de memória (OOM), resultando em uma negação de serviço remota. Além disso, URLs de dados inline podem atingir este caminho sem serem restringidas pela configuração VLLM AUDIO FETCH TIMEOUT. Este problema afeta qualquer implantação que sirva um modelo com capacidade de áudio.
Recommendations Atualize o vLLM para a versão 0.24.0. Como mitigação temporária, restrinja o acesso ao endpoint /v1/chat/completions ou implemente autenticação para limitar a acessibilidade.

Exploit

Correção

Allocation of Resources Without Limits

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-57173
GHSA-HCWQ-8WJF-3GCR
PYSEC-2026-4179

Produtos afetados

Vllm