漏洞信息
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
Vulnerability Title
vLLM: temperature=NaN and temperature=Infinity bypass validation and propagate to GPU kernels
Vulnerability Description
vLLM is an inference and serving engine for large language models (LLMs). Prior to 0.23.1rc0, ll temperature validation gates use comparison operators (<, >), which silently evaluate to False for NaN and for positive Infinity in Python's IEEE 754 float semantics. Both values pass every guard and propagate to GPU sampling kernels, where they produce undefined behavior or CUDA errors that can crash the inference worker. This vulnerability is fixed in 0.23.1rc0.
CVSS Information
CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:N/VI:N/VA:L/SC:N/SI:N/SA:N
Vulnerability Type
CWE-1287
Vulnerability Title
vLLM 软件供应链问题漏洞
Vulnerability Description
vLLM是vLLM团队开源的一个适用于 LLM 的高吞吐量和内存高效推理和服务引擎。 vLLM 0.23.1rc0之前版本存在软件供应链问题漏洞,该漏洞源于温度验证门使用比较运算符(<, >),导致NaN和正无穷值绕过检查并传播到GPU采样内核,产生未定义行为或CUDA错误,可能导致推理工作进程崩溃。
CVSS Information
N/A
Vulnerability Type
N/A