FixVibe
FixVibe द्वारा कवर किया गयाcritical

वीएलएलएम वीडियो-प्रोसेसिंग आरसीई सलाहकार (CVE-2026-22778)

CVE-2026-22778 0.8.3 से 0.14.0 तक vLLM रिलीज़ को प्रभावित करता है जब एक तैनाती एक वीडियो-सक्षम मॉडल पेश करती है और हमलावर-नियंत्रित वीडियो इनपुट को संसाधित करती है। वीएलएलएम 0.14.1 समस्या को ठीक करता है। FixVibe सुरक्षित रिपॉजिटरी निर्भरता साक्ष्य की रिपोर्ट करता है, लाइव शोषण पुष्टि की नहीं।

CVE-2026-22778GHSA-4r2x-xpjr-7cvvPYSEC-2026-565CWE-122CWE-209CWE-532

सलाह क्या कहती है

वीएलएलएम परियोजना ने CVE-2026-22778 / GHSA-4r2x-xpjr-7cvv को एक महत्वपूर्ण वीडियो-प्रसंस्करण भेद्यता श्रृंखला के रूप में प्रकट किया। समीक्षा की गई सलाह में कहा गया है कि एक प्रभावित तैनाती रिमोट कोड निष्पादन तक पहुंच सकती है जब यह एक वीडियो-सक्षम मॉडल पेश करती है और हमलावर-नियंत्रित वीडियो इनपुट को संसाधित करती है। जो परिनियोजन वीडियो मॉडल की सेवा नहीं देते हैं वे इस सलाह से प्रभावित नहीं होते हैं। [S1] [S2]

प्रभावित रिलीज़

प्रभावित PyPI रिलीज़ vLLM 0.8.3 पर शुरू होती हैं और 0.14.1 से पहले बंद हो जाती हैं। PyPA और OSV प्रभावित प्रकाशित रिलीज़ों की गणना करते हैं, जिनमें पोस्ट और चार-घटक रिलीज़ जैसे 0.8.5.post1, 0.9.0.1 और 0.10.1.1 शामिल हैं। वीएलएलएम 0.14.1 पहली निश्चित रिलीज़ है। [S2] [S3] [S4] [S5]

परिनियोजन संदर्भ क्यों मायने रखता है

एक असुरक्षित निर्भरता महत्वपूर्ण पैच-ट्राइएज साक्ष्य है, लेकिन यह एक असुरक्षित लाइव सेवा के समान नहीं है। व्यावहारिक प्रदर्शन तैनात पैकेज संस्करण पर निर्भर करता है, चाहे वह रनटाइम एक वीडियो-सक्षम मॉडल पर काम करता हो, क्या अविश्वसनीय उपयोगकर्ता वीडियो इनपुट की आपूर्ति कर सकते हैं, और क्या संबंधित प्रसंस्करण पथ पहुंच योग्य है। [S1]

FixVibe इसे कैसे कवर करता है

FixVibe द्वारा कवर किया गया। GitHub रेपो स्कैन एक अधिकृत रिपॉजिटरी में समर्थित पायथन मैनिफ़ेस्ट और लॉकफ़ाइल्स से प्रभावित वीएलएलएम निर्भरता साक्ष्य की रिपोर्ट कर सकता है। यह खोज निर्भरता स्रोत, संस्करण या अनुमत सीमा, निश्चित संस्करण, आत्मविश्वास और संस्करण-आधारित सलाहकार साक्ष्य स्थिति की पहचान करती है।

FixVibe vLLM नहीं चलाता है, एक मॉडल सर्वर प्रारंभ नहीं करता है, लोड किए गए मॉडल क्षमताओं का निरीक्षण नहीं करता है, वीडियो सबमिट या प्राप्त नहीं करता है, अनुमान मार्गों का अभ्यास नहीं करता है, क्रैश-टेस्ट डिकोडर नहीं करता है, मेमोरी भ्रष्टाचार साबित नहीं करता है, या रिपॉजिटरी साक्ष्य से रिमोट कोड निष्पादन का दावा नहीं करता है। जाँच जानबूझकर सुरक्षित निर्भरता विश्लेषण तक सीमित है।

निवारण

तैनाती को नियंत्रित करने वाले निर्भरता स्रोत में वीएलएलएम को 0.14.1 या नए पर अपग्रेड करें। सक्रिय लॉकफ़ाइल्स को पुनर्जीवित करें और इसे स्थापित करने वाले प्रत्येक अनुमान सर्वर, कार्यकर्ता, नोटबुक, सीआई छवि, मॉडल-सर्विंग कंटेनर, वर्चुअल वातावरण, व्हील कैश और पैकेज कैश का पुनर्निर्माण करें। संस्करण को केवल स्रोत नियंत्रण में ही नहीं, बल्कि चल रहे आर्टिफ़ैक्ट में भी सत्यापित करें। [S3] [S5]

समीक्षा करें कि क्या तैनात रनटाइम वीडियो-सक्षम मॉडल पेश करते हैं या वीडियो इनपुट स्वीकार करते हैं। जब तक निश्चित बिल्ड तैनात नहीं हो जाता, तब तक अविश्वसनीय वीडियो प्रोसेसिंग को अक्षम या अलग करें और मॉडल-सर्विंग एक्सेस को प्रतिबंधित करें। निर्भरता-वृक्ष जांच, रनटाइम-संस्करण जांच, मॉडल-क्षमता समीक्षा और सौम्य अनुमान धूम्रपान परीक्षण का उपयोग करें; सत्यापन के रूप में गढ़े गए मीडिया या शोषण के प्रयासों का उपयोग न करें। अपस्ट्रीम सलाह और लिंक किए गए सुधार आधिकारिक सुधारात्मक संदर्भ प्रदान करते हैं। [S1] [S6] [S7] [S8]

वीएलएलएम वीडियो-प्रोसेसिंग आरसीई सलाहकार (CVE-2026-22778) — FixVibe research · FixVibe