CVE-2026-71486 vLLM 辅助 API 资源边界漏洞
影响可能导致资源耗尽或越权访问
AI 研判
vLLM 的一个辅助 API 存在资源边界问题,CVE-2026-71486,评级为 MEDIUM。该问题可能导致资源耗尽或越权访问,具体触发路径与影响范围暂无公开细节。
影响范围
vLLM
受影响版本范围暂无公开信息,涉及 vLLM 的辅助 API 组件。
漏洞详情
漏洞类型为资源边界控制不当,成因是辅助 API 未对请求资源进行有效限制或权限校验。攻击者可能通过构造特定请求触发资源耗尽,或绕过边界访问未授权资源。具体利用方式暂无公开信息。
利用条件与风险
利用前提与实战风险暂无公开信息,需结合具体部署与 API 暴露情况评估。
修复建议
官方修复方案与临时缓解措施暂无公开信息,建议关注 vLLM 官方安全公告并及时升级。
原始情报
vLLM 的一个辅助 API 存在资源边界问题,可能导致资源耗尽或越权访问。