PT-2026-99320 · Vllm · Vllm

·

CVE-2026-100649

·

Publicado

2026-09-26

·

Atualizado

2026-09-28

CVSS v4.0

6.3

Média

VetorAV:N/AC:H/AT:P/PR:N/UI:N/VC:N/VI:N/VA:L/SC:N/SI:N/SA:N
Nome do Software Vulnerável e Versões Afetadas vLLM versões anteriores a 0.29.0
Description Existe uma falha de bypass de limite de recursos na alocação do decodificador PyNvVideoCodec. Este problema ocorre porque o sombreamento de subclasses do sampler permite incrementos de contadores independentes. Atacantes não autenticados podem selecionar diferentes subclasses de sampler em solicitações de vídeo para exceder os limites de decodificação configurados, levando ao esgotamento da memória GPU não contabilizada.
Recommendations Atualize o vLLM para a versão 0.29.0 ou posterior.

Exploit

Correção

Allocation of Resources Without Limits

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-100649
GHSA-J682-9XP5-RRF3

Produtos afetados

Vllm