脆弱性  ·  2026-04-14

CVE-2026-22778: Critical vLLM RCE via Crafted Video Input

脆弱性High 影響度CVE-2026-22778
vLLMのビデオ処理パイプラインには、悪意のあるビデオリンクまたはファイルを経由して悪用可能な重大なRCEが含まれており、推論サーバー上での認証なしでのコード実行を可能にします。
ネットワーク、低い複雑性。悪意のあるビデオURLまたはアップロードは、前処理中にコード実行をトリガーします。
影響を受けるvLLMバージョン。潜在的に数百万の推論デプロイメント。
vLLMを最新バージョンにパッチします。ビデオソースを検証します。推論ワークロードをサンドボックス化します。エンドポイント公開を制限します。
出典
OX Security analysiseSecurity Planet
ライブフィードで見る AIセキュリティとガバナンスの関連情報をさらに見る — 毎朝更新。
フィードを開く →