漏洞  ·  2026-09-13

vLLM——通过伪造 FLAC 采样率标头的转录端点持续时间检查绕过

漏洞Medium 影响GlobalCVE-2026-90555
vLLM 0.28.0 之前的版本未能验证转录端点中的音频采样率标头,允许已认证客户端通过提交带有虚增采样率的伪造 FLAC 标头来绕过持续时间检查。这会触发过度的内存分配,并可能导致 API 服务器进程崩溃,这是一个不同于相关 NanoNemotronVL 视频/音频漏洞(CVE-2026-90554)的拒绝服务条件。
转录/音频端点是生产 vLLM 部署的常见功能;已认证但无特权的客户端可以使用小的精心设计的音频文件导致共享推理服务器崩溃,拒绝该实例其他所有租户的服务。
已认证客户端向转录端点提交精心设计的 FLAC 文件,其中包含伪造/虚增的采样率标头,绕过持续时间验证并强制过度内存分配。
vLLM < 0.28.0
升级到 vLLM 0.28.0 或更高版本,该版本在分配前验证音频采样率标头与实际持续时间。
vLLM GitHub Security Advisory GHSA-99f2-hwrc-gvq8NVD
在实时动态中查看 浏览更多 AI 安全与治理相关发现 — 每日清晨更新。
打开动态 →