PT-2025-23227 · Vllm · Vllm

G-Eoj

·

Publicado

2025-05-28

·

Atualizado

2025-06-24

·

CVE-2025-48943

CVSS v2.0

6.8

Média

VetorAV:N/AC:L/Au:S/C:N/I:N/A:C
Nome do Software Vulnerável e Versões Afetadas vLLM versões 0.8.0 a 0.8.x
Descrição O problema consiste em uma Negação de Serviço (ReDoS) que causa a queda do servidor vLLM caso uma regex inválida seja fornecida durante o uso de saída estruturada. Isso é semelhante a um problema identificado anteriormente, mas afeta regex em vez de um esquema JSON.
Recomendações Para as versões 0.8.0 a 0.8.x, atualize para a versão 0.9.0 para resolver o problema. Como medida paliativa temporária, considere restringir o uso de saída estruturada com regex para minimizar o risco de exploração.

Exploit

Correção

DoS

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2026-06584
CVE-2025-48943
GHSA-9HCF-V7M4-6M2J
PYSEC-2025-55

Produtos afetados

Vllm