Kerentanan  ·  2026-04-14

CVE-2026-22778: Critical vLLM RCE via Crafted Video Input

KerentananHigh dampakCVE-2026-22778
Pipeline pemrosesan video vLLM mengandung RCE kritis yang dapat dieksploitasi melalui tautan video berbahaya atau file, memungkinkan eksekusi kode tanpa autentikasi pada server inferensi.
Jaringan, kompleksitas rendah. URL video berbahaya atau unggahan memicu eksekusi kode selama praproses.
Versi vLLM yang terpengaruh; berpotensi jutaan penyebaran inferensi.
Patch vLLM ke versi terbaru. Validasi sumber video. Sandbox beban kerja inferensi; batasi eksposur endpoint.
Sumber
OX Security analysiseSecurity Planet
Lihat di umpan langsung Jelajahi temuan keamanan dan tata kelola AI terkait — diperbarui setiap pagi.
Buka umpan →