漏洞  ·  2026-04-14

CVE-2026-22778:通过精心制作的视频输入导致的严重vLLM RCE漏洞

漏洞High 影响CVE-2026-22778
vLLM的视频处理管道包含一个严重的RCE漏洞,可通过恶意视频链接或文件进行利用,允许在推理服务器上执行未经身份验证的代码。
网络,低复杂性。恶意视频URL或上传在预处理期间触发代码执行。
受影响的vLLM版本;可能涉及数百万个推理部署。
将vLLM补丁到最新版本。验证视频源。对推理工作负载进行沙箱隔离;限制端点暴露。
来源
OX Security analysiseSecurity Planet
在实时动态中查看 浏览更多 AI 安全与治理相关发现 — 每日清晨更新。
打开动态 →