文章总结: vllm版本低于0.11.1存在高危代码执行漏洞CVE-2025-66448,漏洞位于transformers_utils/config.py中的Nemotron_Nano_VL_Config类,当解析vision_config中的auto_map字段时会直接调用get_class_from_dynamic_module完成动态解析并立即实例化,未校验trust_remote_code开关导致可拉取任意远端Python文件并执行。攻击者可通过构造恶意vision_config配置项实现无交互式远程代码执行。建议立即更新至vllm0.11.2版本修复此漏洞。
综合评分: 86
文章分类: 漏洞预警,漏洞分析,代码审计,AI安全
【高危漏洞预警】vllm代码执行漏洞CVE-2025-66448
cexlife
飓风网络安全
2025年12月10日 23:32
北京
漏洞描述:
在vllm<0.11.1的trаnѕfоrmеrѕ_utilѕ/соnfiɡру中,Nеmоtrоn_Nаnо_VL_Cоnfiɡ类在解析viѕiоn_соnfiɡ时,若发现аutо_mар字段会直接调用ɡеt_сlаѕѕ_frоm_dуnаmiс_mоdulе完成动态解析并立即实例化,该路径未校验truѕt_rеmоtе_соdе开关也未检查аutо_mар指向的仓库是否与当前模型同源导致可拉取任意远端Pуthоn文件并执行
攻击场景:
攻击者可通过构造恶意vision_config配置项利用auto_map字段触发动态模块加载机制远程拉取并执行任意Python代码实现无交互式远程代码执行,攻击需满足用户输入可控且存在可被利用的配置路径
影响产品:
Vllm<0.11.1
修复建议:
补丁名称:
vLLM 远程代码执行漏洞的补丁-更新至最新版本0.11.2
文件链接:
https://github.com/vllm-project/vllm/releases/tag/v0.11.2
免责声明:
本文所载程序、技术方法仅面向合法合规的安全研究与教学场景,旨在提升网络安全防护能力,具有明确的技术研究属性。
任何单位或个人未经授权,将本文内容用于攻击、破坏等非法用途的,由此引发的全部法律责任、民事赔偿及连带责任,均由行为人独立承担,本站不承担任何连带责任。
本站内容均为技术交流与知识分享目的发布,若存在版权侵权或其他异议,请通过邮件联系处理,具体联系方式可点击页面上方的联系我。
本文转载自:飓风网络安全 cexlife《【高危漏洞预警】vllm代码执行漏洞CVE-2025-66448》