Uma falha crítica no vLLM permite que criminosos assumam o controle de servidores de IA ao enviar links de vídeo maliciosos. A vulnerabilidade afeta versões de 0.8.3 a 0.14.0 e pode resultar em rou...
Uma falha crítica no vLLM permite que criminosos assumam o controle de servidores de IA ao enviar links de vídeo maliciosos. A vulnerabilidade afeta versões de 0.8.3 a 0.14.0 e pode resultar em roubo de dados. A correção está disponível na versão 0.14.1.
Uma falha crítica no vLLM, ferramenta amplamente utilizada para colocar modelos de linguagem em produção, permite que criminosos assumam o controle de servidores de IA à distância. Identificada como CVE-2026-22778, essa vulnerabilidade afeta as versões de 0.8.3 até 0.14.0.
A vulnerabilidade pode ser explorada quando um atacante envia um link de vídeo malicioso para um ponto da API utilizado por recursos multimodais. Isso abre caminho para a execução de comandos no servidor, aumentando o risco de roubo de dados e comprometimento de outros sistemas.
A gravidade do problema é acentuada pelo fato de que o vLLM é amplamente adotado e frequentemente opera em ambientes de alta carga, como clusters com GPU.
É fundamental estar atento à exposição da API multimodal na internet e à ausência de barreiras adicionais de segurança. A presença de acessos não autorizados ou comportamentos estranhos em sistemas que utilizam vLLM também é um sinal de alerta.
Para proteger seus sistemas, é essencial tomar as seguintes medidas:
Para reduzir riscos, é importante seguir boas práticas de segurança, como:
Desative temporariamente o suporte a vídeo em produção e limite o acesso à API até que a atualização possa ser realizada.
Os principais riscos incluem o roubo de dados, comprometimento de outros sistemas e a possibilidade de controle remoto do servidor.
Verifique se está utilizando uma versão afetada do vLLM e revise a configuração dos endpoints multimodais expostos.
Conheça nossos serviços de Pentest, Threat Intelligence com IA, Auditoria Interna e muito mais para garantir a segurança da sua infraestrutura de TI.
Fontes: The Cyber Express (https://thecyberexpress.com/cve-2026-22778-vllm-rce-malicious-video-link/)O caso mostra como bibliotecas de mídia podem se tornar portas de entrada em pilhas de IA.