漏洞概述 漏洞名称:[Security] Fix DoS via audio decompression bomb in speech-to-text endpoint #44970 漏洞类型:拒绝服务(DoS) 漏洞描述:在vLLM的音频转录端点中,存在一个拒绝服务漏洞。该漏洞允许攻击者通过发送一个压缩但未被解码的音频文件(如25MB的OPUS文件),导致服务器在解码过程中消耗大量内存,从而引发拒绝服务。 影响范围 受影响组件:vLLM的音频转录端点(/v1/audio/transcriptions) 影响程度:三个并发请求足以使服务器崩溃 触发条件:发送一个压缩但未被解码的音频文件,文件大小超过默认限制(25MB) 修复方案 修复措施: - 在解码过程中强制执行解码音频持续时间限制 - 添加一个环境变量 ,默认值为600秒(10分钟) - 在解码循环中检查音频持续时间,如果超过限制则抛出异常 POC代码 测试计划 测试命令: 测试结果: - 音频在持续时间限制内成功加载(无回归) - 音频超出持续时间限制时,使用 拒绝(解码循环中的计数) - 在大型连续分配发生之前,音频超出最大允许解码持续时间 其他信息 贡献者:jperezdealgaba 审查者:DarkLight1337, NickLucche, tjanaaa, ywang96 标签:bugfix, ready 状态:已合并