跳到正文
原文
GitHub 安全公告·本站收录 · 原文发表 精选关注度66

vLLM 披露动态处理器配置下的远程代码执行漏洞

vLLM:特定动态处理器配置下的远程代码执行风险

AI 导读

vLLM 安全公告披露,在服务使用动态 auto_map 处理器代码且开启 --trust-remote-code 的配置下,不受信任的多模态请求可通过 mm_processor_kwargs.code_revision 指定另一版本,使 AutoProcessor.from_pretrained 导入攻击者控制的处理器 Python 代码,从而在 vLLM API/renderer 进程中执行任意代码。该路径要求模型处理器使用动态 auto_map.AutoProcessor、操作方启用 trust_remote_code、服务器能获取或已缓存请求指定的 revision,且攻击者可控制所服务模型仓库中的某个 revision;默认 trust_remote_code=False 不受影响。相关补丁已合并(#58830)。

推荐理由

公告给出受影响配置、未认证端点与 CVSS 9.8 评分,部署 vLLM 多模态服务的团队可据此排查自身配置。

阅读原文github.com