PT-2026-99319 · Vllm · Vllm
CVSS v4.0
6.9
Média
| Vetor | AV:N/AC:L/AT:N/PR:N/UI:N/VC:N/VI:N/VA:L/SC:N/SI:N/SA:N |
Nome do Software Vulnerável e Versões Afetadas
vllm versões anteriores a 0.29.0
Description
O software falha ao aplicar o limite
VLLM MAX AUDIO CLIP FILESIZE MB durante a decodificação de áudio de chat multimodal. Isso permite que clientes não autenticados ignorem as restrições de tamanho de arquivo ao enviar arquivos de áudio excessivamente grandes através de endpoints de chat, resultando no consumo excessivo de memória e recursos de CPU durante o processo de decodificação.Recommendations
Atualize o vllm para a versão 0.29.0 ou posterior.
Exploit
Correção
Resource Exhaustion
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Vllm