CVE-2026-22778
vLLM раскрывает адрес кучи при возникновении ошибки PIL
- Опубликовано
- 2 февр. 2026 г.
- Обновлено
- 15 июл. 2026 г.
- Назначение CNA
- GitHub_M
- Наблюдены доказательства
- 5 сент. 2026 г.
Первичный CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HНизкий · следующие 30 дней
- Процентиль
- 89,6 %
- Дата модели
- 21 сент. 2026 г.
EPSS – это статистическая оценка, а не достоверность или мера воздействия. Объедините это с CVSS, статусом KEV, воздействием и вашей средой.
Резюме
vLLM — это механизм инференса и обслуживания для больших языковых моделей (LLM). В версиях с 0.8.3 до 0.14.1 при отправке некорректного изображения в мультимодальную конечную точку vLLM библиотека PIL вызывает ошибку. vLLM возвращает эту ошибку клиенту, раскрывая адрес кучи (heap). Используя эту утечку, мы снижаем ASLR с 4 миллиардов вариантов перебора до ~8 вариантов. Данная уязвимость может быть объединена в цепочку с переполнением кучи в декодере JPEG2000 в OpenCV/FFmpeg для достижения удалённого выполнения кода. Уязвимость устранена в версии 0.14.1.
Источники
1Доказательство концепции эксплуатации для CVE-2026-22778 — неаутентифицированного RCE в обработке видео vLLM, демонстрирующего раскрытие адреса кучи и переполнение буфера кучи в декодере JPEG2000 FFmpeg. Включает уязвимую лабораторию для авторизованного тестирования.
Ответственное использование
Используйте информацию об уязвимостях только в тех системах, которыми вы владеете или имеете право тестировать. Kitploit ссылается на метаданные общедоступных исследований и не хранит код эксплойта или вредоносные полезные данные.