Início
Início
Tendências
Tendências
Vulnerabilidades
Vulnerabilidades
Notícias
Notícias
Pesquisadores
Pesquisadores
Por que dbugs?
Por que dbugs?
Configurações

Pierreolivierbonin

#38682de 55,119
7.5CVSS total
Vulnerabilidades · 1
PT-2026-50140
7.5
2026-06-16
Vllm · Vllm · CVE-2026-41523
**Nome do Software Vulnerável e Versões Afetadas** vLLM versões anteriores a 0.22.0 **Description** Uma verificação de segurança baseada em `assert` no processo de carregamento da função de ativação permite que um invasor não autenticado execute código arbitrário no servidor. Isso ocorre quando o vLLM é executado no modo otimizado do Python (`python -O` ou `PYTHONOPTIMIZE=1`), pois o Python remove as instruções `assert` em tempo de compilação neste modo. Um invasor pode explorar isso publicando um modelo malicioso no HuggingFace com um arquivo `config.json` manipulado. O `function name` controlado pelo invasor é passado para a função `resolve obj by qualname()`, que atua como um gadget de importação irrestrito, executando código arbitrário durante a inicialização do modelo com os privilégios do processo vLLM. Os parâmetros vulneráveis dentro do `config.json` do modelo são `config.sentence transformers["activation fn"]` e `config.sbert ce default activation function`. **Recommendations** Atualize para a versão 0.22.0. Como medida paliativa temporária, evite executar o vLLM no modo otimizado do Python (`python -O` ou `PYTHONOPTIMIZE=1`) ao carregar modelos de fontes não confiáveis.