PT-2025-18217 · Vllm · Vllm

D3Do-23

+2

·

Publicado

2025-04-29

·

Atualizado

2025-04-30

·

CVE-2025-46560

CVSS v2.0

7.8

Alta

VetorAV:N/AC:L/Au:N/C:N/I:N/A:C
Nome do Software Vulnerável e Versões Afetadas Versões do vLLM de 0.8.0 a 0.8.4
Descrição O problema refere-se a uma vulnerabilidade crítica de desempenho na lógica de pré-processamento de entrada do tokenizador multimodal. Ela é causada por operações ineficientes de concatenação de listas, resultando em complexidade de tempo quadrática (O(n²)), o que permite a agentes maliciosos provocar exaustão de recursos por meio de entradas especialmente elaboradas.
Recomendações Para as versões de 0.8.0 a 0.8.4, atualize para a versão 0.8.5 para resolver o problema. Como solução alternativa temporária, considere restringir o uso do tokenizador multimodal para minimizar o risco de exploração.

Exploit

Correção

DoS

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2026-03424
CVE-2025-46560
GHSA-VC6M-HM49-G9QG

Produtos afetados

Vllm