脆弱性  ·  2026-04-14

CVE-2026-22778: Critical vLLM RCE via Crafted Video Input

脆弱性High 影響度CVE-2026-22778
vLLMの動画処理パイプラインに、悪意のある動画リンクまたはファイルを通じて悪用可能な重大なRCEが含まれており、推論サーバー上での認証なしコード実行を可能にします。
ネットワーク、低い複雑性。悪意のある動画URLまたはアップロードは、前処理中にコード実行をトリガーします。
影響を受けるvLLMバージョン;潜在的に数百万の推論デプロイメント。
vLLMを最新バージョンにパッチします。動画ソースを検証します。推論ワークロードをサンドボックス化します;エンドポイント公開を制限します。
出典
OX Security analysiseSecurity Planet
ライブフィードで見る AIセキュリティとガバナンスの関連情報をさらに見る — 毎朝更新。
フィードを開く →