← Pazar Gündemi
PAZAR GÜNDEMİ

Armis, vLLM’de uzaktan kaynak tüketimine yol açabilen yeni açığı listeledi

Armis Vulnerability Intelligence, vLLM’nin multimodal chat uç noktasında kimlik doğrulamasız istemcilerin aşırı CPU ve bellek tüketimine yol açabilen CVE-2026-100648 açığını yayımladı.

Armis · 26.09.2026

CVE-2026-100648, vLLM’nin multimodal chat uç noktasındaki ses işleme yolunun yapılandırılmış dosya boyutu sınırını uygulamaması nedeniyle oluşuyor. Ağ üzerinden erişebilen kimlik doğrulamasız bir istemci, çok büyük ses dosyaları göndererek CPU ve bellek tüketimini artırabiliyor. Armis veritabanı vLLM 0.29.0 sürümünü etkilenmeyen sürüm olarak gösteriyor ve aktif istismar kaydı bulunmadığını belirtiyor.

KaynakArmis →