CVE-2026-22807
vLLM متأثر بـ RCE عبر التحميل الديناميكي للوحدة auto_map أثناء تهيئة النموذج
- تم النشر
- 21/01/2026
- محدث
- 21/07/2026
- تخصيص CNA
- GitHub_M
- الأدلة المرصودة
- 25/08/2026
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hمنخفض · الثلاثين يومًا القادمة
- المئوية
- 55.6%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
vLLM هو محرك استدلال وتقديم لنماذج اللغة الكبيرة (LLMs). بدءًا من الإصدار 0.10.1 وحتى ما قبل الإصدار 0.14.0، يقوم vLLM بتحميل الوحدات الديناميكية `auto_map` الخاصة بـ Hugging Face أثناء عملية حل النموذج دون التحقق من `trust_remote_code`، مما يسمح بتنفيذ كود Python يتحكم فيه المهاجم داخل مستودع/مسار النموذج عند بدء تشغيل الخادم. يمكن للمهاجم الذي يستطيع التأثير على مستودع/مسار النموذج (دليل محلي أو مستودع Hugging Face عن بُعد) تحقيق تنفيذ عشوائي للكود على مضيف vLLM أثناء تحميل النموذج. يحدث هذا قبل أي معالجة للطلبات ولا يتطلب الوصول إلى واجهة برمجة التطبيقات (API). يعمل الإصدار 0.14.0 على إصلاح هذه المشكلة.
المصادر
1# محاكاة نطاق هدف تعليمي بلغة بايثون لـ CVE-2026-22807 محاكاة تعليمية لنطاق هدف بلغة بايثون تحاكي CVE-2026-22807، وهي ثغرة تنفيذ كود عن بُعد (RCE) في سلسلة توريد الذكاء الاصطناعي عبر TOCTOU في تحميل النماذج. تتضمن مكتبة قابلة للاستغلال، وسكربت إثبات المفهوم (PoC)، وتوليد حمولة ديناميكية لأغراض البحث الأمني والتدريس.
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.