CVE-2026-34753
vLLM von Server-Side Request Forgery (SSRF) in download_bytes_from_url betroffen
- Veröffentlicht
- 06.04.2026
- Aktualisiert
- 07.04.2026
- CNA zuweisen
- GitHub_M
- Beweise beobachtet
- 26.08.2026
Primäres CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:L/I:N/A:LNiedrig · nächste 30 Tage
- Perzentil
- 16,1 %
- Modelldatum
- 21.09.2026
EPSS ist eine statistische Schätzung, keine Gewissheit oder ein Maß für die Auswirkung. Kombinieren Sie es mit CVSS, KEV-Status, Belichtung und Ihrer Umgebung.
Zusammenfassung
vLLM ist eine Inferenz- und Serving-Engine für große Sprachmodelle (LLMs). Von 0.16.0 bis vor 0.19.0 ermöglicht eine Server-Side-Request-Forgery-Schwachstelle (SSRF) in `download_bytes_from_url` jedem Akteur, der das Batch-Eingabe-JSON kontrollieren kann, den vLLM-Batch-Runner dazu zu veranlassen, beliebige HTTP/HTTPS-Anfragen vom Server aus zu senden, ohne jegliche URL-Validierung oder Domain-Beschränkungen. Dies kann genutzt werden, um interne Dienste (z. B. Cloud-Metadaten-Endpunkte oder interne HTTP-APIs) anzugreifen, die vom vLLM-Host aus erreichbar sind. Diese Schwachstelle ist in 0.19.0 behoben.
Quellen
1Proof-of-Concept-Exploit für CVE-2026-34753, der die Schwachstelle und die potenziellen Auswirkungen demonstriert.
Verantwortungsvoller Umgang
Verwenden Sie Schwachstelleninformationen nur auf Systemen, die Sie besitzen oder zu deren Testen Sie berechtigt sind. Kitploit verlinkt auf öffentliche Forschungsmetadaten und speichert keinen Exploit-Code oder bösartige Payloads.