Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

Количество 4

Количество 4

redhat логотип

CVE-2024-9053

больше 1 года назад

vllm-project vllm version 0.6.0 contains a vulnerability in the AsyncEngineRPCServer() RPC server entrypoints. The core functionality run_server_loop() calls the function _make_handler_coro(), which directly uses cloudpickle.loads() on received messages without any sanitization. This can result in remote code execution by deserializing malicious pickle data.

CVSS3: 2.6
EPSS: Низкий
nvd логотип

CVE-2024-9053

больше 1 года назад

vllm-project vllm version 0.6.0 contains a vulnerability in the AsyncEngineRPCServer() RPC server entrypoints. The core functionality run_server_loop() calls the function _make_handler_coro(), which directly uses cloudpickle.loads() on received messages without any sanitization. This can result in remote code execution by deserializing malicious pickle data.

CVSS3: 9.8
EPSS: Низкий
debian логотип

CVE-2024-9053

больше 1 года назад

vllm-project vllm version 0.6.0 contains a vulnerability in the AsyncE ...

CVSS3: 9.8
EPSS: Низкий
github логотип

GHSA-cj47-qj6g-x7r4

больше 1 года назад

vLLM allows Remote Code Execution by Pickle Deserialization via AsyncEngineRPCServer() RPC server entrypoints

CVSS3: 9.8
EPSS: Низкий

Уязвимостей на страницу

Уязвимость
CVSS
EPSS
Опубликовано
redhat логотип
CVE-2024-9053

vllm-project vllm version 0.6.0 contains a vulnerability in the AsyncEngineRPCServer() RPC server entrypoints. The core functionality run_server_loop() calls the function _make_handler_coro(), which directly uses cloudpickle.loads() on received messages without any sanitization. This can result in remote code execution by deserializing malicious pickle data.

CVSS3: 2.6
1%
Низкий
больше 1 года назад
nvd логотип
CVE-2024-9053

vllm-project vllm version 0.6.0 contains a vulnerability in the AsyncEngineRPCServer() RPC server entrypoints. The core functionality run_server_loop() calls the function _make_handler_coro(), which directly uses cloudpickle.loads() on received messages without any sanitization. This can result in remote code execution by deserializing malicious pickle data.

CVSS3: 9.8
1%
Низкий
больше 1 года назад
debian логотип
CVE-2024-9053

vllm-project vllm version 0.6.0 contains a vulnerability in the AsyncE ...

CVSS3: 9.8
1%
Низкий
больше 1 года назад
github логотип
GHSA-cj47-qj6g-x7r4

vLLM allows Remote Code Execution by Pickle Deserialization via AsyncEngineRPCServer() RPC server entrypoints

CVSS3: 9.8
1%
Низкий
больше 1 года назад

Уязвимостей на страницу