在 vllm-project 的 vllm 软件中(版本 0.29.0 及之前)发现了一个漏洞。该问题影响了文件 中某个未知功能。攻击者可通过操纵相关输入导致算法复杂度低下效(即可能引发性能下降或拒绝服务)。该攻击可远程发起。修复此问题的合并请求(Pull Request)目前正在等待被接受(尚未正式合并)。
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| vllm-project | vllm | 0.1 |
cpe:2.3:a:vllm-project:vllm:*:*:*:*:*:*:*:*
|
|
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2026-57173 | 6.5 MEDIUM | vLLM: Unauthenticated audio decompression-bomb DoS in /v1/chat/completions |
| CVE-2026-92220 | 5.3 MEDIUM | vllm-project vLLM MoRIIO Acknowledgement moriio_connector.py MoRIIOWrapper._handle_release |
No comments yet