PT-2026-2260 · Vllm · Vllm

Oxcabe

·

Publicado

2026-01-10

·

Atualizado

2026-01-13

·

CVE-2026-22773

CVSS v3.1

7.5

Alta

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H
Nome do Software Vulnerável e Versões Afetadas vLLM, versões 0.6.4 a 0.11.9
Descrição O vLLM é um motor de inferência e serviço para modelos de linguagem grandes (LLMs). Os usuários podem causar a falha do motor vLLM ao servir modelos multimodais que utilizam a implementação do modelo de visão Idefics3. Isso é realizado ao submeter uma imagem de 1x1 pixel especialmente projetada. A imagem criada dispara uma incompatibilidade de dimensão do tensor, resultando em um erro de tempo de execução não tratado e no encerramento completo do servidor.
Recomendações Atualize para a versão 0.12.0 ou superior.

Exploit

Correção

DoS

Allocation of Resources Without Limits

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-22773
GHSA-GRG2-63FW-F2QR
PYSEC-2026-143

Produtos afetados

Vllm