VDB
BDU%3A2025-14680
BDU%3A2025-14680
PUBLISHED
CVSS 6.800000190734863 MEDIUM
Уязвимость библиотеки для работы с большими языковыми моделями (LLM) vLLM, связанная с неограниченным распределением ресурсов, позволяющая нарушителю вызвать отказ в обслуживании
Risk Scores
CVSS 2.0
6.800000190734863
Affected Products
| Vendor | Product | Versions |
|---|---|---|
| vLLM Project | vLLM |
Timeline
- Nov 26, 2025 CVE Published
References
- https://github.com/vllm-project/vllm/blob/2a6dc67eb520ddb9c4138d8b35ed6fe6226997fb/vllm/entrypoints/chat_utils.py#L1602-L1610 url
- https://github.com/vllm-project/vllm/pull/27205 url
- https://github.com/vllm-project/vllm/blob/2a6dc67eb520ddb9c4138d8b35ed6fe6226997fb/vllm/entrypoints/openai/serving_engine.py#L809-L814 url
- https://github.com/vllm-project/vllm/commit/3ada34f9cb4d1af763fdfa3b481862a93eb6bd2b url
- https://github.com/vllm-project/vllm/security/advisories/GHSA-69j4-grxj-j64p advisory