news 2026/6/12 13:35:47

【漏洞复现】大模型推理框架vLLM远程代码执行漏洞 CVE-2026-22807

作者头像

张小明

前端开发工程师

1.2k 24
文章封面图
【漏洞复现】大模型推理框架vLLM远程代码执行漏洞 CVE-2026-22807

影响产品

vLLM 最初由加州大学伯克利分校的 Sky Computing Lab 开发,是一个专注于优化大语言模型(LLM)推理和服务的高性能开源库。其核心目标是显著提升LLM服务在大规模计算环境下的效率和吞吐能力。现已发展成为一个社区驱动的项目。vLLM融合了学术界与工业界的智慧,在Github上收获了68.2K Star的关注度。目前,包括腾讯在内的众多企业广泛使用vLLM进行AI模型推理,其安全性直接关系到AI服务的稳定性和数据安全。
其核心特性包括PagedAttention高效内存管理、并行化调度优化以及对多GPU、分布式环境的良好支持。vLLM兼容Hugging Face接口,便于模型快速加载与集成,广泛用于推理服务、AI应用后端与生产级模型部署场景。

漏洞描述

近日,官方披露vLLM在模型初始化阶段存在远程代码执行漏洞(CVE-2026-22807)。该漏洞源于vLLM在解析模型配置(config.json)时,无条件加载Hugging Face模型中的auto_map动态模块,在调用try_get_class_from_dynamic_module()函数解析模块路径时,未对全局trust_remote_code配置参数进行校验。如果攻击者能够控制模型仓库路径(本地目录或远程仓库),即便用户在初始化LLM实例时显式设置了trust_remote_code=False(即禁止执行远程代码),仍然可在模型加载过程中注入并执行恶意的Python代码。该行为发生在服务启动阶段,请求处理之前,无需任何接口访问权限,风险较高。

漏洞复现

POC链接

https://github.com/rockmelodies/vllm_auto_map_rce

免责声明:

禁止将此漏洞信息用于任何非法活动
禁止未经授权对系统进行渗透测试
使用者需确保遵守当地法律法规
作者不对任何滥用行为承担责任

版权声明: 本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若内容造成侵权/违法违规/事实不符,请联系邮箱:809451989@qq.com进行投诉反馈,一经查实,立即删除!
网站建设 2026/5/30 15:53:40

Java基于Spring Boot+Vue的学业导师管理系统的设计与实现

所需该项目可以在最下面查看联系方式,为防止迷路可以收藏文章,以防后期找不到 项目介绍 在当今高等教育体系中,本科生学业导师制度已成为提升教学质量、促进学生个性化发展的重要途径。然而,随着高校扩招和学生人数的激增&#…

作者头像 李华
网站建设 2026/5/30 3:48:55

亲测好用9个AI论文写作软件,专科生轻松搞定毕业论文!

亲测好用9个AI论文写作软件,专科生轻松搞定毕业论文! 专科生的论文写作救星,AI 工具如何改变你的学习节奏? 在当今这个信息爆炸的时代,学术写作早已不再是少数人的专属。对于专科生而言,撰写一篇合格的毕业…

作者头像 李华
网站建设 2026/6/10 7:59:55

专精特新小巨人发展,为何必须依靠外脑?又该找谁?

专精特新小巨人发展,为何必须依靠外脑?又该找谁?专精特新小巨人企业正站在发展的关键节点:一方面拥有核心技术优势,另一方面却面临从“技术冠军”向“生态领袖”跃迁的复杂挑战。在这个阶段,仅靠企业内部力…

作者头像 李华
网站建设 2026/6/10 19:25:02

成都余行专利代理事务所:专精特新企业知识产权全流程战略护航专家

成都余行专利代理事务所:专精特新企业知识产权全流程战略护航专家 在专精特新企业的发展征程中,知识产权不仅是技术创新的保护伞,更是企业构建核心竞争力和生态话语权的战略武器。然而,专利工作绝非简单的“申请-授权”线性流程&…

作者头像 李华