Kerentanan  ·  2026-05-29

CVE-2026-4944 — vLLM Hardcodes trust_remote_code=True, Bypassing User's Explicit Security Flag (CVSS 8.8)

KerentananHigh dampakGlobalCVE-2026-4944
vLLM versi 0.14.1 hardcodes trust_remote_code=True di dua file implementasi model (vllm/model_executor/models/nemotron_vl.py dan vllm/model_executor/models/kimi_k25.py). Ini secara diam-diam menimpa flag --trust-remote-code=False yang disediakan pengguna, memungkinkan kode arbitrer dari repositori model untuk dieksekusi selama pemuatan model bahkan ketika operator telah secara eksplisit menonaktifkan kemampuan ini.
Seorang penyerang yang dapat mempengaruhi repositori model yang dimuat oleh vLLM (misalnya, melalui model HuggingFace yang tercemar atau kompromi rantai pasokan) dapat menjalankan kode arbitrer selama pemuatan model pada instans vLLM yang menjalankan model Nemotron VL atau Kimi K2.5, terlepas dari konfigurasi keamanan --trust-remote-code=False yang eksplisit dari operator. CVSS 8.8 (High); dilaporkan melalui platform bounty huntr.
vLLM versi 0.14.1 — khususnya implementasi model Nemotron VL dan Kimi K2.5. Setiap penerapan vLLM yang memuat tipe model ini terpengaruh terlepas dari pengaturan flag trust_remote_code yang eksplisit.
Perbarui vLLM melampaui 0.14.1. Audit semua konfigurasi penerapan vLLM untuk mengidentifikasi tipe model mana yang dimuat. Sampai diperbaiki, perlakukan sumber model Nemotron VL dan Kimi K2.5 sebagai memerlukan verifikasi kepercayaan rantai pasokan penuh terlepas dari flag trust_remote_code.
Sumber
NVD — CVE-2026-4944huntr — CVE-2026-4944 bounty report
Lihat di umpan langsung Jelajahi temuan keamanan dan tata kelola AI terkait — diperbarui setiap pagi.
Buka umpan →