Vllm · Vllm · CVE-2026-41523
**Nome do Software Vulnerável e Versões Afetadas**
vLLM versões anteriores a 0.22.0
**Description**
Uma verificação de segurança baseada em `assert` no processo de carregamento da função de ativação permite que um invasor não autenticado execute código arbitrário no servidor. Isso ocorre quando o vLLM é executado no modo otimizado do Python (`python -O` ou `PYTHONOPTIMIZE=1`), pois o Python remove as instruções `assert` em tempo de compilação neste modo. Um invasor pode explorar isso publicando um modelo malicioso no HuggingFace com um arquivo `config.json` manipulado. O `function name` controlado pelo invasor é passado para a função `resolve obj by qualname()`, que atua como um gadget de importação irrestrito, executando código arbitrário durante a inicialização do modelo com os privilégios do processo vLLM.
Os parâmetros vulneráveis dentro do `config.json` do modelo são `config.sentence transformers["activation fn"]` e `config.sbert ce default activation function`.
**Recommendations**
Atualize para a versão 0.22.0.
Como medida paliativa temporária, evite executar o vLLM no modo otimizado do Python (`python -O` ou `PYTHONOPTIMIZE=1`) ao carregar modelos de fontes não confiáveis.