Kerentanan  ·  2026-09-13

vLLM — bypass pemeriksaan durasi endpoint transkripsi melalui header sample-rate FLAC yang dipalsukan

KerentananMedium dampakGlobalCVE-2026-90555
Versi vLLM sebelum 0.28.0 gagal memvalidasi header sample-rate audio di endpoint transkripsi, memungkinkan klien terotentikasi untuk mem-bypass pemeriksaan durasi dengan mengisubmit header FLAC yang dipalsukan dengan sample rate yang membengkak. Ini memicu alokasi memori yang berlebihan dan dapat mengcrash proses server API, kondisi denial-of-service yang berbeda dari cacat video/audio NanoNemotronVL terkait (CVE-2026-90554).
Endpoint transkripsi/audio adalah fitur umum dari deployment vLLM produksi; klien terotentikasi tetapi sebaliknya tidak memiliki privilege dapat mengcrash server inferensi bersama dengan file audio kecil yang dirancang, menolak layanan kepada semua tenant lain instance itu.
Klien terotentikasi mengisubmit file FLAC yang dirancang dengan header sample-rate yang dipalsukan/membengkak ke endpoint transkripsi, mem-bypass validasi durasi dan memaksa alokasi memori yang berlebihan.
vLLM < 0.28.0
Tingkatkan ke vLLM 0.28.0 atau lebih baru, yang memvalidasi header sample-rate audio terhadap durasi aktual sebelum alokasi.
vLLM GitHub Security Advisory GHSA-99f2-hwrc-gvq8NVD
Lihat di umpan langsung Jelajahi temuan keamanan dan tata kelola AI terkait — diperbarui setiap pagi.
Buka umpan →