PT-2026-50140 · Vllm · Vllm
CVSS v3.1
7.5
Alta
| Vetor | AV:N/AC:H/PR:N/UI:R/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
vLLM versões anteriores a 0.22.0
Description
Uma verificação de segurança baseada em
assert no processo de carregamento da função de ativação permite que um invasor não autenticado execute código arbitrário no servidor. Isso ocorre quando o vLLM é executado no modo otimizado do Python (python -O ou PYTHONOPTIMIZE=1), pois o Python remove as instruções assert em tempo de compilação neste modo. Um invasor pode explorar isso publicando um modelo malicioso no HuggingFace com um arquivo config.json manipulado. O function name controlado pelo invasor é passado para a função resolve obj by qualname(), que atua como um gadget de importação irrestrito, executando código arbitrário durante a inicialização do modelo com os privilégios do processo vLLM.Os parâmetros vulneráveis dentro do
config.json do modelo são config.sentence transformers["activation fn"] e config.sbert ce default activation function.Recommendations
Atualize para a versão 0.22.0.
Como medida paliativa temporária, evite executar o vLLM no modo otimizado do Python (
python -O ou PYTHONOPTIMIZE=1) ao carregar modelos de fontes não confiáveis.Exploit
Correção
Assertion Failure
Code Injection
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Vllm