PT-2026-95640 · Vllm · Vllm
CVSS v4.0
6.3
Média
| Vetor | AV:N/AC:L/AT:P/PR:N/UI:N/VC:N/VI:L/VA:N/SC:N/SI:N/SA:N |
Nome do Software Vulnerável e Versões Afetadas
vLLM versões anteriores a 0.30.0
Description
Um problema de corrupção de memória existe na função
bincount kernel do Triton. O problema ocorre quando os IDs de tokens de prompt indexam o bitset de presença de prompt de penalidade sem realizar a verificação de limites em relação ao tamanho do vocabulário. Um invasor pode explorar isso enviando solicitações de áudio multimodais contendo tokens iguais ao tamanho do vocabulário, resultando em gravações fora dos limites (out-of-bounds writes). Esta ação corrompe o estado do amostrador (sampler state) de solicitações simultâneas e altera o comportamento da penalidade de repetição.Recommendations
Atualize para a versão 0.30.0.
Exploit
Correção
Improper Validation of Array Index
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Vllm