PT-2026-99324 · Vllm · Vllm
CVSS v4.0
8.3
Alta
| Vetor | AV:N/AC:H/AT:P/PR:N/UI:N/VC:L/VI:H/VA:N/SC:N/SI:N/SA:N |
Nome do Software Vulnerável e Versões Afetadas
vLLM versões 0.22.1 through 0.27.9
Description
Um problema de integridade da cadeia de suprimentos e reprodutibilidade ocorre quando o pin de revisão do modelo fornecido via
--revision ou --code-revision não é propagado para carregamentos específicos de artefatos do Hugging Face para as arquiteturas FunAudioChat e Tarsier2. Especificamente, isso afeta os carregamentos de WhisperFeatureExtractor e speech tokenizer PreTrainedTokenizerFast em vllm/model executor/models/funaudiochat.py, bem como a função Qwen2VLConfig.from pretrained() usada por TarsierProcessingInfo em vllm/model executor/models/qwen2 vl.py. Consequentemente, implantações fixadas em uma revisão específica podem carregar artefatos de processador, tokenizador e configuração da revisão padrão do repositório, permitindo que alterações posteriores no branch padrão upstream alterem o pré-processamento de áudio, o comportamento do tokenizador de fala ou a configuração do Tarsier2 sem o conhecimento do operador.Recommendations
Atualize o vLLM para a versão 0.28.0.
Exploit
Correção
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Vllm