취약점  ·  2026-04-14

CVE-2026-22778: 조작된 비디오 입력을 통한 Critical vLLM RCE

취약점High 영향도CVE-2026-22778
vLLM의 비디오 처리 파이프라인에는 악의적인 비디오 링크 또는 파일을 통해 악용 가능한 critical RCE가 포함되어 있으며, 이를 통해 추론 서버에서 인증되지 않은 코드 실행이 가능합니다.
네트워크, 낮은 복잡도. 악의적인 비디오 URL 또는 업로드는 전처리 중 코드 실행을 유발합니다.
영향을 받는 vLLM 버전; 잠재적으로 수백만 개의 추론 배포.
vLLM을 최신 버전으로 패치하세요. 비디오 소스를 검증하세요. 추론 워크로드를 샌드박싱하세요; 엔드포인트 노출을 제한하세요.
출처
OX Security analysiseSecurity Planet
라이브 피드에서 보기 AI 보안 및 거버넌스 관련 소식을 더 살펴보세요 — 매일 아침 업데이트.
피드 열기 →