PT-2025-48580 · Vllm · Vllm
CVE-2025-66448
·
Publicado
2025-12-01
·
Atualizado
2026-07-07
CVSS v3.1
8.8
Alta
| Vetor | AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
Versões do vLLM anteriores a 0.11.1
Descrição
O vLLM é um motor de inferência e serving para grandes modelos de linguagem (LLMs). Existe uma vulnerabilidade crítica na classe
Nemotron Nano VL Config onde pode ocorrer execução remota de código. Quando o vLLM carrega uma configuração de modelo contendo uma entrada auto map, a função get class from dynamic module() é usada para resolver o mapeamento e instanciar a classe retornada. Este processo recupera e executa código Python do repositório remoto especificado na string auto map, mesmo se trust remote code estiver definido como False dentro de vllm.transformers utils.config.get config. Um atacante pode explorar isso publicando um repositório de frontend aparentemente inofensivo com um arquivo config.json que aponta para um repositório de backend malicioso. Carregar o frontend, então, executa silenciosamente o código do backend no sistema da vítima. O componente vulnerável é a função get class from dynamic module().Recomendações
Versões anteriores a 0.11.1 devem ser atualizadas para a versão 0.11.1 ou posterior.
Exploit
Correção
RCE
Code Injection
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Vllm