TT 脆弱性 Blog

脆弱性情報に関する「個人」の調査・研究のログ

LLM推論エンジン: vLLM

「vLLM」に深刻なRCE脆弱性 - 動画を扱う環境に影響

【要点】 ◎LLM推論エンジン「vLLM」の動画処理機能にRCE脆弱性が判明。細工された動画データによりヒープオーバーフローが発生し、リモートコード実行の恐れがある。CVSS9.8の重大欠陥で、0.14.1以降で修正済み (Security NEXT)


Copyright (C) 谷川哲司 (Tetsuji Tanigawa) 2006 - 2022