vLLM < 0.18.0 绕过安全设置RCE漏洞 (CVE-2026-27893)

漏洞类型 保护机制失效 发现时间 2026-03-27 漏洞等级 高危
MPS编号 MPS-vxa0-ywjp CVE编号 CVE-2026-27893 漏洞影响广度 一般

漏洞危害

OSCS 描述
vLLM 是一个开源的大语言模型高性能推理与服务引擎,用于在生产环境中部署和运行大规模语言模型,支持多种模型架构的高效推理。
受影响版本中,vllm/model_executor/models/nemotron_vl.py 的 _init_vision_model 函数和 vllm/model_executor/models/kimi_k25.py 的 __init__ 函数在调用 HuggingFace API 加载模型子组件时,将 trust_remote_code 参数硬编码为 True,未读取用户通过 –trust-remote-code=False 传入的全局配置。攻击者可构建包含恶意代码的模型仓库,当用户加载 NemotronVL 或 KimiK25 模型时,即使已显式禁用远程代码信任,恶意代码仍会被执行,导致远程代码执行。
修复版本中通过将两处硬编码的 trust_remote_code=True 替换为 self.model_config.trust_remote_code 和 self.ctx.model_config.trust_remote_code,使模型子组件加载时读取用户实际配置,确保 –trust-remote-code=False 安全策略在所有代码路径上生效。
参考链接:https://www.oscs1024.com/hd/MPS-vxa0-ywjp

影响范围及处置方案

OSCS 平台影响范围和处置方案

影响范围 处置方式 处置方法
vllm [0.10.1,0.18.0) 升级 将组件 vllm 升级至 0.18.0 及以上版本
参考链接:https://www.oscs1024.com/hd/MPS-vxa0-ywjp

排查方式

方式1:使用漏洞检测CLI工具来排查使用文档:https://www.murphysec.com/docs/faqs/integration/cli.html
方式2:使用漏洞检测IDEA插件排查使用文档:https://www.murphysec.com/docs/faqs/integration/jetbrains-ide-plugin.html
方式3:接入GitLab进行漏洞检测排查使用文档:https://www.murphysec.com/docs/faqs/integration/gitlab.html
更多排查方式:https://www.murphysec.com/docs/faqs/integration/

本文参考链接

https://www.oscs1024.com/hd/MPS-vxa0-ywjp

https://nvd.nist.gov/vuln/detail/CVE-2026-27893

https://github.com/vllm-project/vllm/security/advisories/GHSA-7972-pg2x-xr59

https://github.com/vllm-project/vllm/pull/36192

https://github.com/vllm-project/vllm/commit/00bd08edeee5dd4d4c13277c0114a464011acf72

(0)
上一篇 2026年3月31日 上午10:32
下一篇 2026年4月17日 下午6:47

相关推荐

  • Apache Superset where_in SQL注入漏洞 (CVE-2023-49736)

    漏洞类型 SQL注入 发现时间 2023-12-20 漏洞等级 中危 MPS编号 MPS-7r6y-8nmd CVE编号 CVE-2023-49736 漏洞影响广度 广 漏洞危害 OSCS 描述 Apache Superset 是一个数据可视化和数据探索平台。 Apache Superset 中存在一个名为 where_in 的 JINJA 宏,where_…

    2023年12月20日
    0
  • vm2 <=3.9.19 远程代码执行漏洞(Promise 绕过) (CVE-2023-37466)

    漏洞类型 注入 发现时间 2023/7/14 漏洞等级 严重 MPS编号 MPS-dvto-znpx CVE编号 CVE-2023-37466 漏洞影响广度 广 漏洞危害OSCS 描述vm2 是一个基于 Node.js 的沙箱环境,Promise 对象用来处理异步代码。3.9.19 及之前版本中,Promise 处理程序的过滤机制可以被绕过,攻击者可通过 @…

    2023年8月31日
    0
  • NPM组件 @mz-codes/const 等窃取主机敏感信息

    【高危】NPM组件 @mz-codes/const 等窃取主机敏感信息 漏洞描述 当用户安装受影响版本的 @mz-codes/const 等NPM组件包时会窃取用户的主机名、用户名、IP地址信息并发送到攻击者可控的服务器地址。 MPS编号 MPS-vped-mlcb 处置建议 强烈建议修复 发现时间 2025-08-21 投毒仓库 npm 投毒类型 主机信息…

    2025年8月21日
    0
  • Apache Ivy<2.5.2 存在XXE漏洞 (CVE-2022-46751)

    漏洞类型 输入验证不恰当 发现时间 2023-08-21 漏洞等级 中危 MPS编号 MPS-2022-67125 CVE编号 CVE-2022-46751 漏洞影响广度 极小 漏洞危害 OSCS 描述 Apache Ivy 是一个管理基于 ANT 项目依赖关系的开源工具,文档类型定义(DTD)是一种文档类型定义语言,它用于定义XML文档中所包含的元素以及元…

    2023年8月22日
    0
  • Apache inlong JDBC URL反序列化漏洞(\t绕过) (CVE-2023-46227)

    漏洞类型 输入验证不恰当 发现时间 2023-10-19 漏洞等级 高危 MPS编号 MPS-xsb3-r8jf CVE编号 CVE-2023-46227 漏洞影响广度 一般 漏洞危害 OSCS 描述 Apache InLong 是开源的高性能数据集成框架,方便业务构建基于流式的数据分析、建模和应用。 受影响版本中,由于只对用户输入的 jdbc url 参数…

    2023年10月20日
    0