PT-2025-41232 · Vllm · Vllm
CVE-2025-61620
·
Publicado
2025-10-07
·
Atualizado
2026-07-07
CVSS v3.1
6.5
Média
| Vetor | AV:N/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H |
Nome do Software Vulnerável e Versões Afetadas
vLLM (versões afetadas não especificadas)
Description
Um problema de negação de serviço por exaustão de recursos existe em múltiplos endpoints do OpenAI-Compatible Server. O servidor permite que usuários especifiquem templates Jinja através dos parâmetros
chat template e chat template kwargs. Como os templates Jinja suportam construções complexas, como loops e iterações aninhadas, um template malicioso pode consumir recursos excessivos de CPU e memória, resultando em uma interrupção do serviço.A exploração técnica ocorre porque o servidor utiliza
dict.update para mesclar o chat template kwargs fornecido pelo usuário nos argumentos da função apply hf chat template(). Isso permite que um invasor sobrescreva a chave chat template mesmo que o parâmetro chat template principal esteja restrito.Recommendations
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Allocation of Resources Without Limits
RCE
Resource Exhaustion
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Vllm