天下漏洞,尽知其名
MEDIUM

CVE-2026-71486 vLLM 辅助 API 资源边界漏洞

影响可能导致资源耗尽或越权访问

MEDIUM
暂无 CVSS 评分
AI 研判

vLLM 的一个辅助 API 存在资源边界问题,CVE-2026-71486,评级为 MEDIUM。该问题可能导致资源耗尽或越权访问,具体触发路径与影响范围暂无公开细节。

影响范围

vLLM

受影响版本范围暂无公开信息,涉及 vLLM 的辅助 API 组件。

漏洞详情

漏洞类型为资源边界控制不当,成因是辅助 API 未对请求资源进行有效限制或权限校验。攻击者可能通过构造特定请求触发资源耗尽,或绕过边界访问未授权资源。具体利用方式暂无公开信息。

利用条件与风险

利用前提与实战风险暂无公开信息,需结合具体部署与 API 暴露情况评估。

修复建议

官方修复方案与临时缓解措施暂无公开信息,建议关注 vLLM 官方安全公告并及时升级。

原始情报

vLLM 的一个辅助 API 存在资源边界问题,可能导致资源耗尽或越权访问。