【漏洞通告】vLLMauto_map动态模块远程代码执行漏洞(CVE-2026-22807)

admin 2026-01-23 12:19:40 网络安全文章 来源:ZONE.CI 全球网 0 阅读模式

文章总结: 启明星辰披露vLLM存在远程代码执行漏洞CVE-2026-22807,因模型加载时未校验trust_remote_code且无条件加载auto_map模块,攻击者控制模型仓库路径即可注入执行任意代码。该漏洞影响0.10.1至0.14.0版本,风险高危,建议立即升级至0.14.0以上版本进行修复。 综合评分: 88 文章分类: 漏洞分析,漏洞预警,AI安全


cover_image

【漏洞通告】vLLM auto_map 动态模块远程代码执行漏洞 (CVE-2026-22807)

启明星辰安全简讯

2026年1月22日 16:19 北京

一、漏洞概述

| | | | | | — | — | — | — | | 漏洞名称 | vLLM auto_map 动态模块远程代码执行漏洞 | | | | CVE ID | CVE-2026-22807 | | | | 漏洞类型 | RCE | 发现时间 | 2026-01-22 | | 漏洞评分 | 8.8 | 漏洞等级 | 高危 | | 攻击向量 | 网络 | 所需权限 | 无 | | 利用难度 | 低 | 用户交互 | 需要 | | PoC/EXP | 未公开 | 在野利用 | 未发现 |

vLLM是一个高性能的大模型推理框架,专为大规模语言模型的高吞吐量、低延迟部署而设计。其核心特性包括PagedAttention高效内存管理、并行化调度优化以及对多GPU、分布式环境的良好支持。vLLM兼容Hugging Face接口,便于模型快速加载与集成,广泛用于推理服务、AI应用后端与生产级模型部署场景。

2026年1月22日,启明星辰集团VSRC监测到vLLM在模型初始化阶段存在的一项远程代码执行漏洞。该漏洞源于vLLM在解析模型配置时,无条件加载Hugging Face模型中的auto_map动态模块,且未对trust_remote_code选项进行有效校验。攻击者一旦能够控制模型仓库路径(本地目录或远程仓库),即可在模型加载过程中注入并执行任意Python代码。该行为发生在服务启动阶段,请求处理之前,无需任何接口访问权限,风险较高,可能直接导致宿主系统被完全控制。

二、影响范围

0.10.1 <= vLLM < 0.14.0。

三、安全措施

3.1 升级版本

官方已发布修复版本,建议用户升级

vLLM > 0.14.0

下载链接:

https://github.com/vllm-project/vllm/releases/

3.2 临时措施

暂无。

3.3 通用建议

定期更新系统补丁,减少系统漏洞,提升服务器的安全性。

加强系统和网络的访问控制,修改防火墙策略,关闭非必要的应用端口或服务,减少将危险服务(如SSH、RDP等)暴露到公网,减少攻击面。

使用企业级安全产品,提升企业的网络安全性能。

加强系统用户和权限管理,启用多因素认证机制和最小权限原则,用户和软件权限应保持在最低限度。

启用强密码策略并设置为定期修改。

3.4 参考链接

https://nvd.nist.gov/vuln/detail/CVE-2026-22807

https://github.com/vllm-project/vllm/security/advisories/GHSA-2pc9-4j83-qjmr


免责声明:

本文所载程序、技术方法仅面向合法合规的安全研究与教学场景,旨在提升网络安全防护能力,具有明确的技术研究属性。

任何单位或个人未经授权,将本文内容用于攻击、破坏等非法用途的,由此引发的全部法律责任、民事赔偿及连带责任,均由行为人独立承担,本站不承担任何连带责任。

本站内容均为技术交流与知识分享目的发布,若存在版权侵权或其他异议,请通过邮件联系处理,具体联系方式可点击页面上方的联系我

本文转载自:启明星辰安全简讯 《【漏洞通告】vLLM auto_map 动态模块远程代码执行漏洞 (CVE-2026-22807)》

谨防VSCode项目植入后门! 网络安全文章

谨防VSCode项目植入后门!

文章总结: 本文揭露利用VSCode任务配置植入后门的技术,打开项目即自动执行代码。该攻击跨平台且影响多款AI编辑器。实测证实其危害,部分编辑器缺乏安全提示。建
评论:0   参与:  0