PT-2026-99319 · Vllm · Vllm

·

CVE-2026-100648

·

Publicado

2026-09-26

·

Atualizado

2026-09-26

CVSS v4.0

6.9

Média

VetorAV:N/AC:L/AT:N/PR:N/UI:N/VC:N/VI:N/VA:L/SC:N/SI:N/SA:N
Nome do Software Vulnerável e Versões Afetadas vllm versões anteriores a 0.29.0
Description O software falha ao aplicar o limite VLLM MAX AUDIO CLIP FILESIZE MB durante a decodificação de áudio de chat multimodal. Isso permite que clientes não autenticados ignorem as restrições de tamanho de arquivo ao enviar arquivos de áudio excessivamente grandes através de endpoints de chat, resultando no consumo excessivo de memória e recursos de CPU durante o processo de decodificação.
Recommendations Atualize o vllm para a versão 0.29.0 ou posterior.

Exploit

Correção

Resource Exhaustion

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-100648
GHSA-JCQ2-4GCH-5QHF

Produtos afetados

Vllm