vLLM 版本 0.10.2 及以上但低于 0.28.0 的发行版,在为 NanoNemotronVL 模型从视频输入中提取音频时,未对音频解码大小或时长施加任何限制。 具体而言,在 中, 函数调用 时,未传入 或 参数,因此环境变量 和 所定义的限制并未生效(这与直接上传音频的路径 中的处理方式不同,后者会强制应用这些限制)。 当以 配置部署 NanoNemotronVL 模型时,攻击者可以提供一个体积小但高度压缩的视频作为多模态输入,从而迫使服务器在音频解码阶段分配数 GB 的内存,最终导致服务不可用(DoS
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
| 厂商 | 产品 | 影响版本 | CPE | 订阅 |
|---|---|---|---|---|
| vllm-project | vLLM | 0.10.2 ~ 0.28.0 | - |
|
| # | POC 描述 | 源链接 | 神龙链接 |
|---|
未找到公开 POC。
登录以生成 AI POC| CVE-2026-90553 | 7.8 HIGH | vLLM 0.28.0前LlavaOnevision2远程代码执行漏洞 |
| CVE-2026-90555 | 6.5 MEDIUM | vLLM 0.28.0 之前版本拒绝服务漏洞 |
暂无评论