FixVibe
覆蓋FixVibecritical

vLLM 視訊處理 RCE 諮詢 (CVE-2026-22778) ZXCVFIXVIBESEND ZXCVFIXVIBESEG1 受影響的 vLLM 版本可能會將視訊模型部署暴露給 CVE-2026-22778。了解先決條件、修復版本和 ZXCVFIXVIBETOKEN1ZXCV 覆蓋範圍邊界。 ZXCVFIXVIBESEND ZXCVFIXVIBESEG2 當部署提供支援視訊的模型並處理攻擊者控制的視訊輸入時,CVE-2026-22778 會影響 vLLM 版本 0.8.3 到 0.14.0。 vLLM 0.14.1 修復了該問題。 ZXCVFIXVIBETOKEN1ZXCV 報告安全性儲存庫依賴證據,而不是即時利用確認。 ZXCVFIXVIBESEND ZXCVFIXVIBESEG3 ## 諮詢內容 ZXCVFIXVIBESEND ZXCVFIXVIBESEG4 vLLM 專案將 ZXCVFIXVIBETOKEN2ZXCV / ZXCVFIXVIBETOKEN3ZXCV 揭露為關鍵視訊處理漏洞鏈。審查後的通報稱,受影響的部署在提供支援視訊的模型並處理攻擊者控制的視訊輸入時可以實現遠端程式碼執行。不提供視訊模型的部署不受此通報的影響。 CVE-2026-22778 ZXCVFIXVIBETOKEN1ZXCV ZXCVFIXVIBESEND ZXCVFIXVIBESEG5 ## 受影響的版本 ZXCVFIXVIBESEND ZXCVFIXVIBESEG6 受影響的 PyPI 版本從 vLLM 0.8.3 開始,到 0.14.1 之前停止。 PyPA 和 ZXCVFIXVIBETOKEN4ZXCV 枚舉受影響的已發布版本,包括後版本和四組件版本,例如 0.8.5.post1、0.9.0.1 和 0.10.1.1。 vLLM 0.14.1 是第一個修復版本。 CVE-2026-22778 ZXCVFIXVIBETOKEN1ZXCV ZXCVFIXVIBETOKEN2ZXCV ZXCVFIXVIBETOKEN3ZXCV ZXCVFIXVIBESEND ZXCVFIXVIBESEG7 ## 為什麼部署上下文很重要 ZXCVFIXVIBESEND ZXCVFIXVIBESEG8 易受攻擊的依賴項是重要的修補程式分類證據,但它與易受攻擊的即時服務不同。實際暴露取決於部署的套件版本、運行時是否提供支援視訊的模型、不受信任的用戶是否可以提供視訊輸入以及相關的處理路徑是否可達。 CVE-2026-22778 ZXCVFIXVIBESEND ZXCVFIXVIBESEG9 ## CVE-2026-22778 如何涵蓋它 ZXCVFIXVIBESEND ZXCVFIXVIBESEG10 **由 CVE-2026-22778 覆蓋。 ** ZXCVFIXVIBETOKEN1ZXCV 儲存庫掃描可以報告來自受支援的 Python 清單和授權儲存庫中的鎖定檔案的受影響的 vLLM 依賴項證據。該發現確定了依賴性來源、版本或允許範圍、固定版本、置信度和基於版本的諮詢證據態勢。 ZXCVFIXVIBESEND ZXCVFIXVIBESEG11 CVE-2026-22778 不運行 vLLM、啟動模型伺服器、檢查載入的模型功能、提交或取得影片、練習推理路線、碰撞測試解碼器、證明記憶體損壞或從儲存庫證據中聲明遠端程式碼執行。該檢查有意僅限於安全性依賴分析。 ZXCVFIXVIBESEND ZXCVFIXVIBESEG12 ## 修復 ZXCVFIXVIBESEND ZXCVFIXVIBESEG13 在控制部署的依賴項來源中將 vLLM 升級到 0.14.1 或更高版本。重新產生活動鎖定檔案並重建安裝它的每個推理伺服器、工作執行緒、筆記本、CI 映像、模型服務容器、虛擬環境、輪快取和套件快取。驗證正在運行的工件中的版本,而不僅僅是在原始碼管理中。 CVE-2026-22778 ZXCVFIXVIBETOKEN1ZXCV ZXCVFIXVIBESEND ZXCVFIXVIBESEG14 檢查部署的運行時是否提供支援視訊的模型或接受視訊輸入。在部署固定版本之前,停用或隔離不受信任的視訊處理並限制模型服務存取。使用依賴樹檢查、運行時版本檢查、模型功能審查和良性推理冒煙測試;請勿使用精心製作的媒體或利用嘗試作為驗證。上游諮詢和連結的修復提供了權威的修復上下文。 CVE-2026-22778 ZXCVFIXVIBETOKEN1ZXCV ZXCVFIXVIBETOKEN2ZXCV ZXCVFIXVIBETOKEN3ZXCV

CVE-2026-22778 affects vLLM releases from 0.8.3 through 0.14.0 when a deployment serves a video-capable model and processes attacker-controlled video input. vLLM 0.14.1 fixes the issue. FixVibe reports safe repository dependency evidence, not live exploit confirmation.

CVE-2026-22778GHSA-4r2x-xpjr-7cvvPYSEC-2026-565CWE-122CWE-209CWE-532

What the advisory says

The vLLM project disclosed CVE-2026-22778 / GHSA-4r2x-xpjr-7cvv as a critical video-processing vulnerability chain. The reviewed advisory says an affected deployment can reach remote code execution when it serves a video-capable model and processes attacker-controlled video input. Deployments that do not serve a video model are not affected by this advisory. [S1] [S2]

Affected releases

The affected PyPI releases begin at vLLM 0.8.3 and stop before 0.14.1. PyPA and OSV enumerate the affected published releases, including post and four-component releases such as 0.8.5.post1, 0.9.0.1, and 0.10.1.1. vLLM 0.14.1 is the first fixed release. [S2] [S3] [S4] [S5]

Why deployment context matters

A vulnerable dependency is important patch-triage evidence, but it is not the same as a vulnerable live service. Practical exposure depends on the deployed package version, whether that runtime serves a video-capable model, whether untrusted users can supply video input, and whether the relevant processing path is reachable. [S1]

How FixVibe covers it

Covered by FixVibe. GitHub repo scans can report affected vLLM dependency evidence from supported Python manifests and lockfiles in an authorized repository. The finding identifies the dependency source, version or allowed range, fixed version, confidence, and a version-based advisory evidence posture.

FixVibe does not run vLLM, start a model server, inspect loaded model capabilities, submit or fetch video, exercise inference routes, crash-test decoders, prove memory corruption, or claim remote code execution from repository evidence. The check is intentionally limited to safe dependency analysis.

Remediation

Upgrade vLLM to 0.14.1 or newer in the dependency source that controls deployment. Regenerate active lockfiles and rebuild every inference server, worker, notebook, CI image, model-serving container, virtual environment, wheel cache, and package cache that installs it. Verify the version in the running artifact, not only in source control. [S3] [S5]

Review whether deployed runtimes serve video-capable models or accept video input. Until the fixed build is deployed, disable or isolate untrusted video processing and restrict model-serving access. Use dependency-tree checks, runtime-version checks, model-capability review, and benign inference smoke tests; do not use crafted media or exploitation attempts as verification. The upstream advisory and linked fixes provide the authoritative remediation context. [S1] [S6] [S7] [S8]

vLLM 視訊處理 RCE 諮詢 (CVE-2026-22778) ZXCVFIXVIBESEND ZXCVFIXVIBESEG1 受影響的 vLLM 版本可能會將視訊模型部署暴露給 CVE-2026-22778。了解先決條件、修復版本和 ZXCVFIXVIBETOKEN1ZXCV 覆蓋範圍邊界。 ZXCVFIXVIBESEND ZXCVFIXVIBESEG2 當部署提供支援視訊的模型並處理攻擊者控制的視訊輸入時,CVE-2026-22778 會影響 vLLM 版本 0.8.3 到 0.14.0。 vLLM 0.14.1 修復了該問題。 ZXCVFIXVIBETOKEN1ZXCV 報告安全性儲存庫依賴證據,而不是即時利用確認。 ZXCVFIXVIBESEND ZXCVFIXVIBESEG3 ## 諮詢內容 ZXCVFIXVIBESEND ZXCVFIXVIBESEG4 vLLM 專案將 ZXCVFIXVIBETOKEN2ZXCV / ZXCVFIXVIBETOKEN3ZXCV 揭露為關鍵視訊處理漏洞鏈。審查後的通報稱,受影響的部署在提供支援視訊的模型並處理攻擊者控制的視訊輸入時可以實現遠端程式碼執行。不提供視訊模型的部署不受此通報的影響。 CVE-2026-22778 ZXCVFIXVIBETOKEN1ZXCV ZXCVFIXVIBESEND ZXCVFIXVIBESEG5 ## 受影響的版本 ZXCVFIXVIBESEND ZXCVFIXVIBESEG6 受影響的 PyPI 版本從 vLLM 0.8.3 開始,到 0.14.1 之前停止。 PyPA 和 ZXCVFIXVIBETOKEN4ZXCV 枚舉受影響的已發布版本,包括後版本和四組件版本,例如 0.8.5.post1、0.9.0.1 和 0.10.1.1。 vLLM 0.14.1 是第一個修復版本。 CVE-2026-22778 ZXCVFIXVIBETOKEN1ZXCV ZXCVFIXVIBETOKEN2ZXCV ZXCVFIXVIBETOKEN3ZXCV ZXCVFIXVIBESEND ZXCVFIXVIBESEG7 ## 為什麼部署上下文很重要 ZXCVFIXVIBESEND ZXCVFIXVIBESEG8 易受攻擊的依賴項是重要的修補程式分類證據,但它與易受攻擊的即時服務不同。實際暴露取決於部署的套件版本、運行時是否提供支援視訊的模型、不受信任的用戶是否可以提供視訊輸入以及相關的處理路徑是否可達。 CVE-2026-22778 ZXCVFIXVIBESEND ZXCVFIXVIBESEG9 ## CVE-2026-22778 如何涵蓋它 ZXCVFIXVIBESEND ZXCVFIXVIBESEG10 **由 CVE-2026-22778 覆蓋。 ** ZXCVFIXVIBETOKEN1ZXCV 儲存庫掃描可以報告來自受支援的 Python 清單和授權儲存庫中的鎖定檔案的受影響的 vLLM 依賴項證據。該發現確定了依賴性來源、版本或允許範圍、固定版本、置信度和基於版本的諮詢證據態勢。 ZXCVFIXVIBESEND ZXCVFIXVIBESEG11 CVE-2026-22778 不運行 vLLM、啟動模型伺服器、檢查載入的模型功能、提交或取得影片、練習推理路線、碰撞測試解碼器、證明記憶體損壞或從儲存庫證據中聲明遠端程式碼執行。該檢查有意僅限於安全性依賴分析。 ZXCVFIXVIBESEND ZXCVFIXVIBESEG12 ## 修復 ZXCVFIXVIBESEND ZXCVFIXVIBESEG13 在控制部署的依賴項來源中將 vLLM 升級到 0.14.1 或更高版本。重新產生活動鎖定檔案並重建安裝它的每個推理伺服器、工作執行緒、筆記本、CI 映像、模型服務容器、虛擬環境、輪快取和套件快取。驗證正在運行的工件中的版本,而不僅僅是在原始碼管理中。 CVE-2026-22778 ZXCVFIXVIBETOKEN1ZXCV ZXCVFIXVIBESEND ZXCVFIXVIBESEG14 檢查部署的運行時是否提供支援視訊的模型或接受視訊輸入。在部署固定版本之前,停用或隔離不受信任的視訊處理並限制模型服務存取。使用依賴樹檢查、運行時版本檢查、模型功能審查和良性推理冒煙測試;請勿使用精心製作的媒體或利用嘗試作為驗證。上游諮詢和連結的修復提供了權威的修復上下文。 CVE-2026-22778 ZXCVFIXVIBETOKEN1ZXCV ZXCVFIXVIBETOKEN2ZXCV ZXCVFIXVIBETOKEN3ZXCV — FixVibe research · FixVibe