PT-2025-48580 · Vllm · Vllm

CVE-2025-66448

·

Publicado

2025-12-01

·

Atualizado

2026-07-07

CVSS v3.1

8.8

Alta

VetorAV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Versões do vLLM anteriores a 0.11.1
Descrição O vLLM é um motor de inferência e serving para grandes modelos de linguagem (LLMs). Existe uma vulnerabilidade crítica na classe Nemotron Nano VL Config onde pode ocorrer execução remota de código. Quando o vLLM carrega uma configuração de modelo contendo uma entrada auto map, a função get class from dynamic module() é usada para resolver o mapeamento e instanciar a classe retornada. Este processo recupera e executa código Python do repositório remoto especificado na string auto map, mesmo se trust remote code estiver definido como False dentro de vllm.transformers utils.config.get config. Um atacante pode explorar isso publicando um repositório de frontend aparentemente inofensivo com um arquivo config.json que aponta para um repositório de backend malicioso. Carregar o frontend, então, executa silenciosamente o código do backend no sistema da vítima. O componente vulnerável é a função get class from dynamic module().
Recomendações Versões anteriores a 0.11.1 devem ser atualizadas para a versão 0.11.1 ou posterior.

Exploit

Correção

RCE

Code Injection

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-66448
GHSA-8FR4-5Q9J-M8GM
PYSEC-2026-2015

Produtos afetados

Vllm