Início
Tendências
Vulnerabilidades
Notícias
Pesquisadores
Por que dbugs?

G-Eoj

#39732de 53,633
6.8CVSS total
Vulnerabilidades · 1
PT-2025-23227
6.8
2025-05-28
Vllm · Vllm · CVE-2025-48943
**Nome do Software Vulnerável e Versões Afetadas** vLLM versões 0.8.0 a 0.8.x **Descrição** O problema consiste em uma Negação de Serviço (ReDoS) que causa a queda do servidor vLLM caso uma regex inválida seja fornecida durante o uso de saída estruturada. Isso é semelhante a um problema identificado anteriormente, mas afeta regex em vez de um esquema JSON. **Recomendações** Para as versões 0.8.0 a 0.8.x, atualize para a versão 0.9.0 para resolver o problema. Como medida paliativa temporária, considere restringir o uso de saída estruturada com regex para minimizar o risco de exploração.