Что говорится в рекомендации
Проект vLLM раскрыл CVE-2026-22778 / GHSA-4r2x-xpjr-7cvv как критическую цепочку уязвимостей обработки видео. В рассмотренном сообщении говорится, что затронутое развертывание может обеспечить удаленное выполнение кода, если оно обслуживает модель с поддержкой видео и обрабатывает видеовход, контролируемый злоумышленником. Эта рекомендация не затрагивает развертывания, которые не поддерживают видеомодель. [S1] [S2]
Затронутые выпуски
Затронутые выпуски PyPI начинаются с версии vLLM 0.8.3 и заканчиваются до версии 0.14.1. PyPA и OSV перечисляют затронутые опубликованные выпуски, включая пост- и четырехкомпонентные выпуски, такие как 0.8.5.post1, 0.9.0.1 и 0.10.1.1. vLLM 0.14.1 — первый фиксированный выпуск. [S2] [S3] [S4] [S5]
Почему важен контекст развертывания
Уязвимая зависимость является важным свидетельством сортировки исправлений, но это не то же самое, что уязвимый работающий сервис. Практическое воздействие зависит от развернутой версии пакета, от того, поддерживает ли эта среда выполнения модель с поддержкой видео, могут ли ненадежные пользователи предоставлять видеовход и доступен ли соответствующий путь обработки. [S1]
Как это реализовано в FixVibe
Охватывается FixVibe. Сканирование репозитория GitHub может сообщать о затронутых доказательствах зависимостей vLLM из поддерживаемых манифестов Python и файлов блокировки в авторизованном репозитории. Результат определяет источник зависимости, версию или разрешенный диапазон, фиксированную версию, достоверность и рекомендательное свидетельство на основе версии.
FixVibe не запускает vLLM, не запускает сервер модели, не проверяет возможности загруженной модели, не отправляет и не извлекает видео, не выполняет маршруты вывода, не проводит краш-тестирование декодеров, не доказывает повреждение памяти и не требует удаленного выполнения кода на основе свидетельств репозитория. Проверка намеренно ограничена безопасным анализом зависимостей.
Исправление
Обновите vLLM до версии 0.14.1 или более поздней в источнике зависимостей, который управляет развертыванием. Восстановите активные файлы блокировки и перестройте каждый сервер вывода, рабочий процесс, блокнот, образ CI, контейнер обслуживания модели, виртуальную среду, колесный кэш и кэш пакетов, которые его устанавливают. Проверьте версию в работающем артефакте, а не только в системе контроля версий. [S3] [S5]
Проверьте, обслуживают ли развернутые среды выполнения модели с поддержкой видео или принимают видеовход. Пока исправленная сборка не будет развернута, отключите или изолируйте ненадежную обработку видео и ограничьте доступ к обслуживанию моделей. Используйте проверки дерева зависимостей, проверки версий во время выполнения, проверку возможностей модели и безобидные дымовые тесты; не используйте специально созданные носители информации или попытки эксплуатации в качестве проверки. Восходящие рекомендации и связанные исправления обеспечивают авторитетный контекст исправления. [S1] [S6] [S7] [S8]
