FixVibe
FixVibe에서 담당critical

vLLM 비디오 처리 RCE 권고(CVE-2026-22778)

CVE-2026-22778는 배포가 비디오 지원 모델을 제공하고 공격자가 제어하는 비디오 입력을 처리할 때 vLLM 릴리스 0.8.3부터 0.14.0까지 영향을 미칩니다. vLLM 0.14.1에서는 문제가 해결되었습니다. FixVibe는 실시간 악용 확인이 아닌 안전한 저장소 종속성 증거를 보고합니다.

CVE-2026-22778GHSA-4r2x-xpjr-7cvvPYSEC-2026-565CWE-122CWE-209CWE-532

권고사항의 내용

vLLM 프로젝트는 CVE-2026-22778 / GHSA-4r2x-xpjr-7cvv를 중요한 비디오 처리 취약점 체인으로 공개했습니다. 검토된 권고에는 영향을 받는 배포가 비디오 지원 모델을 제공하고 공격자가 제어하는 ​​비디오 입력을 처리할 때 원격 코드 실행에 도달할 수 있다고 나와 있습니다. 비디오 모델을 제공하지 않는 배포는 이 권고의 영향을 받지 않습니다. [S1] [S2]

영향을 받는 릴리스

영향을 받는 PyPI 릴리스는 vLLM 0.8.3에서 시작하고 0.14.1 이전에 중지됩니다. PyPA 및 OSV는 0.8.5.post1, 0.9.0.1 및 0.10.1.1과 같은 포스트 및 4개 구성 요소 릴리스를 포함하여 영향을 받는 게시된 릴리스를 열거합니다. vLLM 0.14.1은 첫 번째 수정 릴리스입니다. [S2] [S3] [S4] [S5]

배포 컨텍스트가 중요한 이유

취약한 종속성은 중요한 패치 분류 증거이지만 취약한 라이브 서비스와는 다릅니다. 실제 노출은 배포된 패키지 버전, 해당 런타임이 비디오 지원 모델을 제공하는지 여부, 신뢰할 수 없는 사용자가 비디오 입력을 제공할 수 있는지 여부, 관련 처리 경로에 도달할 수 있는지 여부에 따라 달라집니다. [S1]

FixVibe가 이를 다루는 방법

FixVibe에서 다룹니다. GitHub 저장소 스캔은 승인된 저장소의 지원되는 Python 매니페스트 및 잠금 파일에서 영향을 받은 vLLM 종속성 증거를 보고할 수 있습니다. 조사 결과는 종속성 소스, 버전 또는 허용 범위, 고정 버전, 신뢰도 및 버전 기반 권고 증거 상태를 식별합니다.

FixVibe는 vLLM 실행, 모델 서버 시작, 로드된 모델 기능 검사, 비디오 제출 또는 가져오기, 추론 경로 실행, 충돌 테스트 디코더, 메모리 손상 증명 또는 저장소 증거에서 원격 코드 실행 주장을 수행하지 않습니다. 검사는 의도적으로 안전한 종속성 분석으로 제한됩니다.

해결

배포를 제어하는 종속성 소스에서 vLLM을 0.14.1 이상으로 업그레이드하세요. 활성 잠금 파일을 재생성하고 이를 설치하는 모든 추론 서버, 작업자, 노트북, CI 이미지, 모델 제공 컨테이너, 가상 환경, 휠 캐시 및 패키지 캐시를 다시 빌드합니다. 소스 제어뿐만 아니라 실행 중인 아티팩트에서도 버전을 확인하세요. [S3] [S5]

배포된 런타임이 비디오 지원 모델을 제공하는지 아니면 비디오 입력을 허용하는지 검토하세요. 수정된 빌드가 배포될 때까지 신뢰할 수 없는 비디오 처리를 비활성화하거나 격리하고 모델 제공 액세스를 제한하세요. 종속성 트리 확인, 런타임 버전 확인, 모델 기능 검토, 양성 추론 연기 테스트를 사용하세요. 검증을 위해 조작된 미디어나 악용 시도를 사용하지 마십시오. 업스트림 권고 및 링크된 수정 사항은 신뢰할 수 있는 수정 컨텍스트를 제공합니다. [S1] [S6] [S7] [S8]

vLLM 비디오 처리 RCE 권고(CVE-2026-22778) — FixVibe research · FixVibe