CVE-2024-8939

Оценки

EPSS

0.000нет0.0%
0%20%40%60%80%100%

Процентиль: 0.0%

CVSS

6.2средний3.x
0246810

Оценка CVSS: 6.2/10

Все оценки CVSS

CVSS 3.x
6.2

Вектор: CVSS:3.1/AV:L/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H

Описание

Обнаружена уязвимость в компоненте ilab model serve, где неправильная обработка параметра best_of в веб-API vllm JSON может привести к отказу в обслуживании (DoS). API, используемый для завершения предложений или чата на основе LLM, принимает параметр best_of для возврата наилучшего завершения из нескольких вариантов. Когда этот параметр установлен на большое значение, API не обрабатывает тайм-ауты или исчерпание ресурсов должным образом, что позволяет злоумышленнику вызвать DoS, потребляя чрезмерные системные ресурсы. Это приводит к тому, что API перестает отвечать, что мешает законным пользователям получать доступ к сервису.

Сканер-ВС 7 — современное решение для управления уязвимостями

Использует эту базу данных для обнаружения уязвимостей. Высокая скорость поиска, кроссплатформенность, продвинутый аудит конфигурации и гибкая фильтрация. Подходит для организаций любого масштаба.
Подробнее о Сканер-ВС 7

CWE

CWE-400