PT-2026-99320 · Vllm · Vllm
CVSS v4.0
6.3
Média
| Vetor | AV:N/AC:H/AT:P/PR:N/UI:N/VC:N/VI:N/VA:L/SC:N/SI:N/SA:N |
Nome do Software Vulnerável e Versões Afetadas
vLLM versões anteriores a 0.29.0
Description
Existe uma falha de bypass de limite de recursos na alocação do decodificador PyNvVideoCodec. Este problema ocorre porque o sombreamento de subclasses do sampler permite incrementos de contadores independentes. Atacantes não autenticados podem selecionar diferentes subclasses de sampler em solicitações de vídeo para exceder os limites de decodificação configurados, levando ao esgotamento da memória GPU não contabilizada.
Recommendations
Atualize o vLLM para a versão 0.29.0 ou posterior.
Exploit
Correção
Allocation of Resources Without Limits
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Vllm