FixVibe
FixVibe がカバーcritical

vLLM ビデオ処理 RCE アドバイザリー (CVE-2026-22778)

CVE-2026-22778 は、展開でビデオ対応モデルを提供し、攻撃者が制御するビデオ入力を処理する場合、0.8.3 から 0.14.0 までの vLLM リリースに影響します。 vLLM 0.14.1 ではこの問題が修正されています。 FixVibe は、ライブエクスプロイトの確認ではなく、安全なリポジトリの依存関係の証拠を報告します。

CVE-2026-22778GHSA-4r2x-xpjr-7cvvPYSEC-2026-565CWE-122CWE-209CWE-532

アドバイザリーの内容

vLLM プロジェクトは、ビデオ処理の重大な脆弱性チェーンとして CVE-2026-22778 / GHSA-4r2x-xpjr-7cvv を公開しました。レビューされたアドバイザリーによると、影響を受けるデプロイメントがビデオ対応モデルを提供し、攻撃者が制御するビデオ入力を処理する場合、リモートでコードが実行される可能性があります。ビデオ モデルを提供しない展開は、この勧告の影響を受けません。 [S1] [S2]

影響を受けるリリース

影響を受ける PyPI リリースは vLLM 0.8.3 で始まり、0.14.1 より前で停止します。 PyPA および OSV は、0.8.5.post1、0.9.0.1、0.10.1.1 などのポスト リリースや 4 コンポーネントのリリースを含む、影響を受ける公開リリースを列挙します。 vLLM 0.14.1 は、最初の修正リリースです。 [S2] [S3] [S4] [S5]

デプロイメントコンテキストが重要な理由

脆弱な依存関係は重要なパッチ優先順位の証拠ですが、脆弱なライブ サービスと同じではありません。実際の危険性は、展開されたパッケージのバージョン、そのランタイムがビデオ対応モデルを提供するかどうか、信頼できないユーザーがビデオ入力を提供できるかどうか、および関連する処理パスが到達可能かどうかによって異なります。 [S1]

FixVibe がそれをどのようにカバーするか

FixVibe によってカバーされています。 GitHub リポジトリ スキャンでは、承認されたリポジトリ内のサポートされている Python マニフェストおよびロックファイルから、影響を受ける vLLM 依存関係の証拠を報告できます。この結果により、依存関係のソース、バージョンまたは許容範囲、修正バージョン、信頼性、およびバージョンベースの勧告的証拠の姿勢が特定されます。

FixVibe は、vLLM の実行、モデル サーバーの起動、ロードされたモデル機能の検査、ビデオの送信またはフェッチ、推論ルートの実行、デコーダーのクラッシュ テスト、メモリ破損の証明、またはリポジトリの証拠からのリモート コード実行の主張を行いません。チェックは安全な依存関係分析に意図的に限定されています。

修復

デプロイメントを制御する依存関係ソースで vLLM を 0.14.1 以降にアップグレードします。アクティブなロックファイルを再生成し、すべての推論サーバー、ワーカー、ノートブック、CI イメージ、モデル提供コンテナー、仮想環境、ホイール キャッシュ、およびそれをインストールするパッケージ キャッシュを再構築します。ソース管理だけでなく、実行中のアーティファクトのバージョンも確認してください。 [S3] [S5]

デプロイされたランタイムがビデオ対応モデルを提供するか、ビデオ入力を受け入れるかを確認します。修正されたビルドが展開されるまでは、信頼できないビデオ処理を無効にするか隔離し、モデル提供アクセスを制限します。依存関係ツリー チェック、ランタイム バージョン チェック、モデル機能のレビュー、無害な推論スモーク テストを使用します。細工されたメディアや悪用の試みを検証として使用しないでください。アップストリームのアドバイザリとリンクされた修正は、信頼できる修復コンテキストを提供します。 [S1] [S6] [S7] [S8]

vLLM ビデオ処理 RCE アドバイザリー (CVE-2026-22778) — FixVibe research · FixVibe