V
Сканер-ВС
ГлавнаяКаталогИсточникиCWECAPECATT&CKМеры защитыПродуктыВендорыДокументация
CVE-2026-22778
ANC
Критический

vLLM - это вывод и служение движка для больших языковых моделей (LLM). От 0.8.3 до 0.14.1, когда недействительное изображение отправляется …

CVSS
9.8
Критический
EPSS
0.01
p60
Опубликовано
2026-01-01
Обновлено
2026-01-01
Описание

vLLM - это вывод и служение движка для больших языковых моделей (LLM). От 0.8.3 до 0.14.1, когда недействительное изображение отправляется на мультимодальную конечную точку vLLM, PIL бросает ошибку. vLLM возвращает эту ошибку клиенту, пропуская кучу адреса. С помощью этой утечки мы сокращаем ASLR с 4 миллиардов догадок до ~8 догадок. Эта уязвимость может быть прикована кучу с декодером JPEG2000 в OpenCV/FFmpeg для достижения удаленного выполнения кода. Эта уязвимость зафиксирована в пункте 0.14.1.

Теги · CWE
Без аутентификации
CWE-532
CAPEC-215
Затронутые продукты
Vllm 0.8.3–0.14.1
Вектор CVSS
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Хронология
2026-01-01
Опубликована
2026-01-01
Обновлена
Разбор CVSS 3.1
Вектор атаки
AV: N
Сеть (N)
Сложность атаки
AC: L
Низкая (L)
Требуемые привилегии
PR: N
Отсутствуют (N)
Взаимодействие с пользователем
UI: N
Отсутствует (N)
Область воздействия
S: U
Неизменная (U)
Воздействие на конфиденциальность
C: H
Высокое (H)
Воздействие на целостность
I: H
Высокое (H)
Воздействие на доступность
A: H
Высокое (H)
Индикаторы эксплуатации
EPSS
0.011 · p60
Известна эксплуатация (KEV)
Нет
Проверки Сканер-ВС
Проверок Сканер-ВС для этой уязвимости в базе пока нет.
Затронутые продукты
ПродуктВендорСтатус
Отслеживается
vllmОтслеживается
vllm*Отслеживается