news 2026/9/9 4:43:40

【漏洞复现】大模型推理框架vLLM远程代码执行漏洞 CVE-2026-22807

作者头像

张小明

前端开发工程师

1.2k 24
文章封面图
【漏洞复现】大模型推理框架vLLM远程代码执行漏洞 CVE-2026-22807

影响产品

vLLM 最初由加州大学伯克利分校的 Sky Computing Lab 开发,是一个专注于优化大语言模型(LLM)推理和服务的高性能开源库。其核心目标是显著提升LLM服务在大规模计算环境下的效率和吞吐能力。现已发展成为一个社区驱动的项目。vLLM融合了学术界与工业界的智慧,在Github上收获了68.2K Star的关注度。目前,包括腾讯在内的众多企业广泛使用vLLM进行AI模型推理,其安全性直接关系到AI服务的稳定性和数据安全。
其核心特性包括PagedAttention高效内存管理、并行化调度优化以及对多GPU、分布式环境的良好支持。vLLM兼容Hugging Face接口,便于模型快速加载与集成,广泛用于推理服务、AI应用后端与生产级模型部署场景。

漏洞描述

近日,官方披露vLLM在模型初始化阶段存在远程代码执行漏洞(CVE-2026-22807)。该漏洞源于vLLM在解析模型配置(config.json)时,无条件加载Hugging Face模型中的auto_map动态模块,在调用try_get_class_from_dynamic_module()函数解析模块路径时,未对全局trust_remote_code配置参数进行校验。如果攻击者能够控制模型仓库路径(本地目录或远程仓库),即便用户在初始化LLM实例时显式设置了trust_remote_code=False(即禁止执行远程代码),仍然可在模型加载过程中注入并执行恶意的Python代码。该行为发生在服务启动阶段,请求处理之前,无需任何接口访问权限,风险较高。

漏洞复现

POC链接

https://github.com/rockmelodies/vllm_auto_map_rce

免责声明:

禁止将此漏洞信息用于任何非法活动
禁止未经授权对系统进行渗透测试
使用者需确保遵守当地法律法规
作者不对任何滥用行为承担责任

版权声明: 本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若内容造成侵权/违法违规/事实不符,请联系邮箱:809451989@qq.com进行投诉反馈,一经查实,立即删除!
网站建设 2026/9/6 20:10:51

深度测评自考必备AI论文平台TOP10

深度测评自考必备AI论文平台TOP10 自考论文写作工具测评:2026年TOP10榜单出炉 随着自考人数逐年攀升,论文写作成为众多考生面临的共同难题。从选题构思到文献检索,再到格式规范与查重修改,每一步都可能成为“卡壳点”。为帮助自考…

作者头像 李华
网站建设 2026/9/7 15:00:56

网站必装SSL证书的4大原因及域名SSL证书安装全指南

在数字化经营时代,企业网站不仅是品牌展示窗口,更是数据交互的核心载体。但多数企业可能忽视一个关键细节:未安装SSL证书的网站,如同向网络黑客敞开大门。据统计,未部署SSL证书的企业网站,数据泄露风险提升…

作者头像 李华
网站建设 2026/9/7 10:21:10

余行补位方法论:解码专精特新企业指数级增长的底层算法

余行补位方法论:解码专精特新企业指数级增长的底层算法一、传统增长范式的失效:从线性到指数的思维革命1.1 传统增长的三大陷阱研发陷阱:每年增加20%研发投入,却只换来5%的性能提升市场陷阱:每开拓一个新区域&#xff…

作者头像 李华
网站建设 2026/8/25 7:48:11

智能语音加湿器控制系统设计

阅读提示 博主是一位拥有多年毕设经验的技术人员,如果本选题不适用于您的专业或者已选题目,我们同样支持按需求定做项目,论文全套!!! 博主介绍 CSDN毕设辅导第一人、靠谱第一人、全网粉丝50W,csdn特邀作者…

作者头像 李华
网站建设 2026/8/21 12:02:01

Zemax光学设计偶次非球面优化技巧

一、非球面K系数与高次项开启时机1. 仅开K系数◦ 用于校正初级球差,适合对像差要求不高的简单系统(如单透镜、双胶合望远镜物镜)。◦ 场景:中小视场、低NA成像系统,或作为复杂系统的“基础校正”第一步,避免…

作者头像 李华