PT-2026-50140 · Vllm · Vllm

·

CVE-2026-41523

·

Publicado

2026-06-16

·

Atualizado

2026-07-07

CVSS v3.1

7.5

Alta

VetorAV:N/AC:H/PR:N/UI:R/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas vLLM versões anteriores a 0.22.0
Description Uma verificação de segurança baseada em assert no processo de carregamento da função de ativação permite que um invasor não autenticado execute código arbitrário no servidor. Isso ocorre quando o vLLM é executado no modo otimizado do Python (python -O ou PYTHONOPTIMIZE=1), pois o Python remove as instruções assert em tempo de compilação neste modo. Um invasor pode explorar isso publicando um modelo malicioso no HuggingFace com um arquivo config.json manipulado. O function name controlado pelo invasor é passado para a função resolve obj by qualname(), que atua como um gadget de importação irrestrito, executando código arbitrário durante a inicialização do modelo com os privilégios do processo vLLM.
Os parâmetros vulneráveis dentro do config.json do modelo são config.sentence transformers["activation fn"] e config.sbert ce default activation function.
Recommendations Atualize para a versão 0.22.0. Como medida paliativa temporária, evite executar o vLLM no modo otimizado do Python (python -O ou PYTHONOPTIMIZE=1) ao carregar modelos de fontes não confiáveis.

Exploit

Correção

Assertion Failure

Code Injection

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-41523
GHSA-Q8GQ-377P-JQ3R
PYSEC-2026-2300

Produtos afetados

Vllm