Snailsploit

#2484de 55,118
101CVSS total
Vulnerabilidades · 15
Média
9
Alta
4
Crítica
2
PT-2026-50491
5.3
2026-06-17
Vllm · Vllm · CVE-2026-54236
**Nome do Software Vulnerável e Versões Afetadas** vLLM versões anteriores a 0.23.1rc0 **Descrição** Uma correção incompleta para um problema anterior de vazamento de memória permite que atacantes não autenticados vazem endereços de memória do heap. O sistema falha ao sanitizar adequadamente as mensagens de erro em vários caminhos de resposta, ecoando a representação de string de exceções diretamente para os clientes. Isso ocorre porque certas rotas capturam exceções internamente e constroem as respostas por conta própria, ignorando o manipulador global de exceções de sanitização, enquanto os frames de WebSocket ignoram completamente a cadeia de manipuladores. Detalhes técnicos incluem: - **Endpoints de API**: 'POST /v1/messages' e 'POST /v1/messages/count tokens' no roteador de API da Anthropic. - **Componentes Vulneráveis**: O conversor de streaming de Eventos Enviados pelo Servidor (SSE) em `vllm/entrypoints/anthropic/serving.py` e o WebSocket de fala-para-texto em tempo real em `vllm/entrypoints/speech to text/realtime/connection.py`. Um atacante pode explorar isso enviando bytes de imagem malformados através das partes de conteúdo de imagem da API de Mensagens da Anthropic. Isso faz com que a função `PIL.Image.open()` gere um `UnidentifiedImageError`, que inclui uma representação de objeto `BytesIO` contendo um endereço de memória do heap literal no campo `error.message` do corpo da resposta. **Recomendações** Atualize para a versão 0.23.1rc0 ou posterior. Como medida paliativa temporária, restrinja o acesso aos endpoints 'POST /v1/messages' e 'POST /v1/messages/count tokens' e ao WebSocket de fala-para-texto em tempo real para minimizar o risco de exploração.
PT-2026-50129
6.8
2026-06-16
Git · Pydantic-Ai · CVE-2026-48782
Pydantic AI is a Python agent framework for building applications and workflows with Generative AI. In versions 1.56.0 through 1.101.0, 2.0.0b1, and 2.0.0b2, the cloud-metadata blocklist could be bypassed by encoding the metadata IP in an IPv6 transition form that the previous fix, CVE-2026-46678, did not decode, exposing cloud IAM short-term credentials. The previous remediation decoded only IPv4-mapped IPv6, 6to4, and the NAT64 well-known prefix, so the metadata guarantee did not hold for the remaining transition forms: IPv4-compatible IPv6 (::a.b.c.d), the NAT64 RFC 8215 local-use prefix (64:ff9b:1::/48), operator-chosen NAT64 prefixes, and ISATAP. The IPv6 wrapper is then delivered to the underlying IPv4 metadata endpoint. This occurs when an application using Pydantic AI opts a URL into force download='allow-local' (which disables the default block on private/internal IPs) and runs on a network that actually routes the affected IPv6 transition forms: NAT64-configured networks (IPv6-only or dual-stack-with-NAT64 deployments, including some Kubernetes setups) for the NAT64 variants, or networks with an ISATAP tunnel for ISATAP. A standard dual-stack cloud VM or container does not route these forms and is not affected in practice. The IPv4-compatible and Teredo variants are deprecated and addressed as defense-in-depth. This is an incomplete fix of GHSA-cqp8-fcvh-x7r3 / CVE-2026-46678 (itself a follow-up to CVE-2026-25580). This issue has been fixed in version 2.0.0b3.
PT-2026-37300
7.7
2026-05-05
Avideo · Avideo · CVE-2026-43884
**Nome do Software Vulnerável e Versões Afetadas** AVideo versões anteriores a 29.0 **Descrição** Dois endpoints, 'plugin/AI/receiveAsync.json.php' e 'objects/EpgParser.php', utilizam a função `isSSRFSafeURL()` para validar URLs fornecidas pelo usuário, mas as buscam utilizando `file get contents()` sem desativar o seguimento automático de redirecionamentos. Isso permite que um invasor forneça uma URL que redirecione para um endereço interno ou de metadados de nuvem (como 'http://169.254.169.254/latest/meta-data/'), ignorando as proteções de SSRF, pois apenas a URL inicial é validada. Isso pode levar à exfiltração de credenciais IAM, identidade da instância ou acesso a serviços internos e varredura de portas. Além disso, vários chamadores de `isSSRFSafeURL()` descartam o parâmetro `$resolvedIP` destinado ao DNS pinning, tornando-os suscetíveis a ataques de DNS rebinding TOCTOU (Time-of-Check to Time-of-Use). Isso ocorre quando o registro DNS de um domínio muda entre o momento da validação e o momento da requisição real. Os chamadores afetados incluem: - 'objects/aVideoEncoderReceiveImage.json.php' - 'objects/aVideoEncoder.json.php' - 'plugin/BulkEmbed/save.json.php' - 'plugin/AI/receiveAsync.json.php' - 'objects/EpgParser.php' - 'plugin/Scheduler/Scheduler.php' **Recomendações** Atualize o AVideo para uma versão posterior a 29.0. Como medida paliativa temporária, restrinja o acesso aos endpoints 'plugin/AI/receiveAsync.json.php' e 'objects/EpgParser.php' para minimizar o risco de SSRF baseado em redirecionamento.