PT-2025-41232 · Vllm · Vllm

CVE-2025-61620

·

Publicado

2025-10-07

·

Atualizado

2026-07-07

CVSS v3.1

6.5

Média

VetorAV:N/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H
Nome do Software Vulnerável e Versões Afetadas vLLM (versões afetadas não especificadas)
Description Um problema de negação de serviço por exaustão de recursos existe em múltiplos endpoints do OpenAI-Compatible Server. O servidor permite que usuários especifiquem templates Jinja através dos parâmetros chat template e chat template kwargs. Como os templates Jinja suportam construções complexas, como loops e iterações aninhadas, um template malicioso pode consumir recursos excessivos de CPU e memória, resultando em uma interrupção do serviço.
A exploração técnica ocorre porque o servidor utiliza dict.update para mesclar o chat template kwargs fornecido pelo usuário nos argumentos da função apply hf chat template(). Isso permite que um invasor sobrescreva a chave chat template mesmo que o parâmetro chat template principal esteja restrito.
Recommendations No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

Allocation of Resources Without Limits

RCE

Resource Exhaustion

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-61620
GHSA-6FVQ-23CW-5628
PYSEC-2026-2013

Produtos afetados

Vllm