PT-2026-35459 · Vllm · Vllm

Zyz3366

·

Publicado

2026-04-27

·

Atualizado

2026-04-27

·

CVE-2026-7141

CVSS v3.1

5.6

Média

VetorAV:N/AC:H/PR:N/UI:N/S:U/C:L/I:L/A:L
Nome do Software Vulnerável e Versões Afetadas vllm versões anteriores a 0.19.0
Descrição Uma falha no componente KV Block Handler, especificamente na função has mamba layers() do arquivo vllm/v1/kv cache interface.py, permite um recurso não inicializado por meio de manipulação. Este problema pode ser acionado remotamente, embora a complexidade do ataque seja alta e a explorabilidade seja difícil.
Recomendações Implantar a correção 1ad67864c0c20f167929e64c875f5c28e1aad9fd para versões anteriores a 0.19.0. Como medida paliativa temporária, restrinja o acesso à função has mamba layers() para minimizar o risco de exploração.

Exploit

Correção

Use of Uninitialized Resource

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-7141
GHSA-X368-4G9H-FVV4

Produtos afetados

Vllm