PT-2025-47650 · Vllm · Vllm

CVE-2025-62426

·

Publicado

2025-11-20

·

Atualizado

2026-07-07

CVSS v2.0

6.8

Média

VetorAV:N/AC:L/Au:S/C:N/I:N/A:C
Nome do Software Vulnerável e Versões Afetadas vLLM versões 0.5.5 até 0.11.0
Descrição vLLM é um mecanismo de inferência e serviço para grandes modelos de linguagem (LLMs). Os endpoints da API /v1/chat/completions e /tokenize aceitam um parâmetro de requisição chat template kwargs que não é validado corretamente em relação ao template de chat. Isso permite que um ator malicioso potencialmente bloqueie o processamento do servidor da API por um período prolongado, impactando todas as outras requisições. O parâmetro chat template kwargs é utilizado no código antes da validação.
Recomendações Atualize o vLLM para a versão 0.11.1 ou posterior.

Exploit

Correção

DoS

Allocation of Resources Without Limits

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2025-14680
CVE-2025-62426
GHSA-69J4-GRXJ-J64P
PYSEC-2026-2012

Produtos afetados

Vllm