CVE-2026-22807
vLLM मॉडल आरंभीकरण के दौरान auto_map डायनामिक मॉड्यूल लोडिंग के माध्यम से RCE से प्रभावित
- प्रकाशित
- 21 जन॰ 2026
- अद्यतन
- 21 जुल॰ 2026
- सीएनए असाइन करना
- GitHub_M
- साक्ष्य देखे गए
- 25 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 55.6%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
vLLM बड़े भाषा मॉडल (LLMs) के लिए एक इन्फरेंस और सर्विंग इंजन है। संस्करण 0.10.1 से शुरू होकर संस्करण 0.14.0 से पहले तक, vLLM मॉडल रिज़ॉल्यूशन के दौरान `trust_remote_code` पर गेटिंग किए बिना Hugging Face `auto_map` डायनेमिक मॉड्यूल लोड करता है, जिससे मॉडल रेपो/पथ में मौजूद हमलावर-नियंत्रित Python कोड सर्वर स्टार्टअप पर निष्पादित हो सकता है। एक हमलावर जो मॉडल रेपो/पथ (स्थानीय निर्देशिका या दूरस्थ Hugging Face रेपो) को प्रभावित कर सकता है, वह मॉडल लोड के दौरान vLLM होस्ट पर मनमाना कोड निष्पादन प्राप्त कर सकता है। यह किसी भी अनुरोध प्रोसेसिंग से पहले होता है और इसके लिए API एक्सेस की आवश्यकता नहीं होती है। संस्करण 0.14.0 इस समस्या को ठीक करता है।
स्रोत
1शैक्षिक Python टार्गेट रेंज जो CVE-2026-22807 का अनुकरण करता है, जो मॉडल लोडिंग में TOCTOU के माध्यम से AI सप्लाई चेन RCE है। इसमें कमजोर लाइब्रेरी, PoC स्क्रिप्ट, और सुरक्षा अनुसंधान एवं शिक्षण के लिए डायनामिक पेलोड जनरेशन शामिल है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।