PT-2026-99324 · Vllm · Vllm

·

CVE-2026-100653

·

Publicado

2026-09-26

·

Atualizado

2026-09-28

CVSS v4.0

8.3

Alta

VetorAV:N/AC:H/AT:P/PR:N/UI:N/VC:L/VI:H/VA:N/SC:N/SI:N/SA:N
Nome do Software Vulnerável e Versões Afetadas vLLM versões 0.22.1 through 0.27.9
Description Um problema de integridade da cadeia de suprimentos e reprodutibilidade ocorre quando o pin de revisão do modelo fornecido via --revision ou --code-revision não é propagado para carregamentos específicos de artefatos do Hugging Face para as arquiteturas FunAudioChat e Tarsier2. Especificamente, isso afeta os carregamentos de WhisperFeatureExtractor e speech tokenizer PreTrainedTokenizerFast em vllm/model executor/models/funaudiochat.py, bem como a função Qwen2VLConfig.from pretrained() usada por TarsierProcessingInfo em vllm/model executor/models/qwen2 vl.py. Consequentemente, implantações fixadas em uma revisão específica podem carregar artefatos de processador, tokenizador e configuração da revisão padrão do repositório, permitindo que alterações posteriores no branch padrão upstream alterem o pré-processamento de áudio, o comportamento do tokenizador de fala ou a configuração do Tarsier2 sem o conhecimento do operador.
Recommendations Atualize o vLLM para a versão 0.28.0.

Exploit

Correção

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-100653
GHSA-HHV2-872H-628Q

Produtos afetados

Vllm