CVE-2026-22807
vLLM affetto da RCE tramite caricamento dinamico di moduli auto_map durante l'inizializzazione del modello
- Pubblicato
- 21 gen 2026
- Aggiornato
- 21 lug 2026
- Assegnazione CNA
- GitHub_M
- Evidenza osservata
- 25 ago 2026
CVSS primario
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HBasso · prossimi 30 giorni
- Percentile
- 55,6%
- Data del modello
- 21 set 2026
L'EPSS è una stima statistica, non una certezza o una misura di impatto. Combinalo con CVSS, stato KEV, esposizione e ambiente.
Riepilogo
vLLM è un motore di inferenza e serving per grandi modelli linguistici (LLM). A partire dalla versione 0.10.1 e fino alla versione 0.14.0, vLLM carica i moduli dinamici `auto_map` di Hugging Face durante la risoluzione del modello senza verificare `trust_remote_code`, consentendo l'esecuzione di codice Python controllato dall'attaccante in un repository/percorso di modello all'avvio del server. Un attaccante che può influenzare il repository/percorso del modello (directory locale o repository remoto Hugging Face) può ottenere l'esecuzione arbitraria di codice sull'host vLLM durante il caricamento del modello. Ciò avviene prima di qualsiasi gestione delle richieste e non richiede accesso API. La versione 0.14.0 risolve il problema.
Fonti
1# Simulatore Python educativo di target per CVE-2026-22807 Simulatore Python educativo di target che replica CVE-2026-22807, una RCE nella supply chain dell'IA tramite TOCTOU nel caricamento dei modelli. Include libreria vulnerabile, script PoC e generazione dinamica di payload per ricerca e didattica sulla sicurezza.
Utilizzo responsabile
Utilizza le informazioni sulla vulnerabilità solo sui sistemi che possiedi o che sei autorizzato a testare. Kitploit si collega ai metadati della ricerca pubblica e non memorizza codici exploit o payload dannosi.