vLLM Qwen3CoderToolParser 远程代码执行漏洞

【高危】vLLM Qwen3CoderToolParser 远程代码执行漏洞

漏洞描述

vLLM 是一款开源、高效的大语言模型推理和服务引擎,旨在为用户提供快速、便捷的 LLM 推理能力。
受影响版本中,启用工具调用并指定 qwen3_coder 解析器时,Qwen3CoderToolParser 在处理未定义或无法识别的参数类型时会调用 eval() 进行动态解析。由于参数值来源于模型输出且可受用户输入引导,攻击者可构造特定输入诱使模型生成恶意 Python 代码,从而在服务器端触发任意代码执行。
修复版本中通过移除 eval() 函数调用,彻底杜绝了代码注入的风险。当遇到未知类型的参数时,程序不再尝试执行动态解析,而是直接将其作为字符串处理,防止任意代码执行漏洞。

MPS编号 MPS-qwuf-i62l
CVE编号 CVE-2025-9141
处置建议 建议修复
发现时间 2025-08-22
利用成本
利用可能性
是否有POC

影响范围

影响组件 受影响的版本 最小修复版本
vllm [0.10.0, 0.10.1.1) 0.10.1.1

参考链接

https://github.com/vllm-project/vllm/commit/4594fc3b281713bd3d7634405b4a1393af40d294

https://github.com/advisories/GHSA-79j6-g2m3-jgfw

https://www.oscs1024.com/hd/MPS-qwuf-i62l

https://github.com/vllm-project/vllm/commit/1da94e673c257373280026f75ceb4effac80e892

排查方式

手动排查

检查vLLM版本:执行pip list | grep vllm,确认版本是否在[0.10.0, 0.10.1.1)
检查工具调用配置:查看是否启用工具调用且指定parser为qwen3_coder(如配置文件或代码中含parser="qwen3_coder"
若同时满足,需升级至vllm 0.10.1.1及以上版本

一键自动排查全公司此类风险

墨菲安全为您免费提供一键排查全公司开源组件漏洞&投毒风险服务,可一键接入扫描全公司的代码仓库、容器镜像仓库、主机、制品仓库等。

试用地址:https://www.murphysec.com/adv?code=M5I0

提交漏洞情报:https://www.murphysec.com/bounty

处置方式

应急缓解方案

  1. 立即暂停使用qwen3_coder解析器,切换至其他安全解析器
  2. 限制模型输入来源,仅允许可信用户访问vLLM服务
  3. 对用户输入实施严格过滤,阻断包含Python代码特征的输入内容
  4. 在服务器前端部署WAF,启用代码注入攻击检测规则

根本修复方案

  1. 通过pip执行版本升级命令: pip install –upgrade vllm>=0.10.1.1
  2. 升级完成后重启vLLM服务
  3. 验证升级结果: pip show vllm | grep Version,确认版本号≥0.10.1.1
  4. 进行安全测试,验证qwen3_coder解析器功能正常且无代码执行风险
(0)
上一篇 2025年8月26日 下午2:50
下一篇 2025年8月26日 下午2:51

相关推荐

  • Chrome拓展 Video Speed Controller 等内嵌恶意后门

    【高危】Chrome拓展 Video Speed Controller 等内嵌恶意后门 漏洞描述 当用户安装受影响版本的 Video Speed Controller 等Chrome拓展会窃取用户的浏览链接,并与攻击者可控的C2地址建立持久化连接,攻击者可将用户浏览器重定向到恶意网站。 MPS编号 MPS-nk5f-xi4w 处置建议 强烈建议修复 发现时间…

    2025年7月10日
    0
  • GitLab CE/EE 公共组的名称或路径可被更改 ( CVE-2023-3484)

    漏洞类型 访问控制不当 发现时间 2023/7/6 漏洞等级 高危 MPS编号 MPS-93os-eldn CVE编号 CVE-2023-3484 漏洞影响广度 广 漏洞危害 OSCS 描述 GitLab 是一款基于Git的代码托管、版本控制、协作开发平台。在 GitLab CE/EE 12.8 至 15.11.11 版本、16.0 至 16.0.7 版本以…

    2023年9月1日
    0
  • OpenZFS 安全机制失效漏洞 (CVE-2023-49298)

    漏洞类型 输入验证不恰当 发现时间 2023-11-25 漏洞等级 中危 MPS编号 MPS-70jg-txe3 CVE编号 CVE-2023-49298 漏洞影响广度 一般 漏洞危害 OSCS 描述 OpenZFS 是一种高级文件系统和卷管理器 OpenZFS 受影响版本中存在安全机制失效漏洞,涉及使用依赖高效复制文件数据的应用程序时,可能会用零值字节替换…

    2023年11月27日
    0
  • 【POC已公开】Oracle WebLogic Server 存在JNDI注入漏洞 (CVE-2024-20931)

    漏洞类型 注入 发现时间 2024-02-06 漏洞等级 高危 MPS编号 MPS-epi6-f7cb CVE编号 CVE-2024-20931 漏洞影响广度 一般 漏洞危害 OSCS 描述 Oracle WebLogic Server是一个用于构建、部署和管理企业级Java应用程序。AQjmsInitialContextFactory 是一个允许应用程序使…

    2024年2月7日
    0
  • VSCode插件 Est.Est 内嵌恶意木马

    【高危】VSCode插件 Est.Est 内嵌恶意木马 漏洞描述 当用户安装受影响版本的 Est.Est 插件时会下载并执行恶意木马 ScreenConnect.ClientSetup.msi,攻击者可窃取主机信息并进行远控。 MPS编号 MPS-stjq-fwo7 处置建议 强烈建议修复 发现时间 2025-07-14 投毒仓库 vscode 投毒类型 主…

    2025年7月15日
    0