CVE-2026-22778
vLLM gibt eine Heap-Adresse preis, wenn PIL einen Fehler auslöst
- Veröffentlicht
- 02.02.2026
- Aktualisiert
- 15.07.2026
- CNA zuweisen
- GitHub_M
- Beweise beobachtet
- 05.09.2026
Primäres CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HNiedrig · nächste 30 Tage
- Perzentil
- 89,6 %
- Modelldatum
- 21.09.2026
EPSS ist eine statistische Schätzung, keine Gewissheit oder ein Maß für die Auswirkung. Kombinieren Sie es mit CVSS, KEV-Status, Belichtung und Ihrer Umgebung.
Zusammenfassung
vLLM ist eine Inferenz- und Serving-Engine für große Sprachmodelle (LLMs). Von 0.8.3 bis vor 0.14.1 wird ein Fehler von PIL ausgelöst, wenn ein ungültiges Bild an den multimodalen Endpunkt von vLLM gesendet wird. vLLM gibt diesen Fehler an den Client zurück und gibt dabei eine Heap-Adresse preis. Mit diesem Leak reduzieren wir ASLR von 4 Milliarden Vermutungen auf ~8 Vermutungen. Diese Schwachstelle kann mit einem Heap-Overflow im JPEG2000-Decoder von OpenCV/FFmpeg verkettet werden, um Remote-Code-Ausführung zu erreichen. Diese Schwachstelle ist in 0.14.1 behoben.
Quellen
1Proof-of-Concept-Exploit für CVE-2026-22778, eine nicht authentifizierte RCE in vLLMs Videoverarbeitung, die die Offenlegung von Heap-Adressen und einen Heap-Pufferüberlauf im JPEG2000-Decoder von FFmpeg demonstriert. Enthält ein verwundbares Labor für autorisierte Tests.
Verantwortungsvoller Umgang
Verwenden Sie Schwachstelleninformationen nur auf Systemen, die Sie besitzen oder zu deren Testen Sie berechtigt sind. Kitploit verlinkt auf öffentliche Forschungsmetadaten und speichert keinen Exploit-Code oder bösartige Payloads.