PT-2026-99323 · Vllm · Vllm
CVSS v4.0
8.2
Alta
| Vetor | AV:N/AC:H/AT:P/PR:N/UI:N/VC:N/VI:N/VA:H/SC:N/SI:N/SA:N |
Nome do Software Vulnerável e Versões Afetadas
vLLM versões 0.22.0 a 0.23.0
Descrição
Os frontends Rust HTTP e gRPC falham ao validar
stop token ids em relação aos limites do vocabulário, permitindo que IDs de tokens fora do vocabulário alcancem a função MinTokensLogitsProcessor. Um invasor pode enviar solicitações onde min tokens seja maior que zero e stop token ids estejam fora do vocabulário, desencadeando falhas de indexação de tensor CUDA. Isso faz com que o EngineCore entre em um estado fatal, exigindo a reinicialização do serviço.Recomendações
Atualizar as versões do vLLM 0.22.0 a 0.23.0 para uma versão mais recente que implemente a validação adequada para
stop token ids.Exploit
Correção
RCE
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Vllm