Vulnerabilidad en vLLM AIBrix 0.2.0 (CVE-2025-1953)
Gravedad CVSS v4.0:
BAJA
Tipo:
CWE-310
Errores criptográficos
Fecha de publicación:
04/03/2025
Última modificación:
04/03/2025
Descripción
Se ha encontrado una vulnerabilidad en vLLM AIBrix 0.2.0 y se ha clasificado como problemática. Esta vulnerabilidad afecta a una funcionalidad desconocida del archivo pkg/plugins/gateway/prefixcacheindexer/hash.go del componente Prefix Caching. La manipulación conduce a valores insuficientemente aleatorios. La complejidad de un ataque es bastante alta. La explotación parece ser difícil. La actualización a la versión 0.3.0 puede solucionar este problema. Se recomienda actualizar el componente afectado.
Impacto
Puntuación base 4.0
2.10
Gravedad 4.0
BAJA
Puntuación base 3.x
2.60
Gravedad 3.x
BAJA
Puntuación base 2.0
1.40
Gravedad 2.0
BAJA
Referencias a soluciones, herramientas e información
- https://github.com/vllm-project/aibrix/issues/749
- https://github.com/vllm-project/aibrix/issues/749#event-16488517974
- https://github.com/vllm-project/aibrix/pull/752
- https://github.com/vllm-project/aibrix/pull/752/commits/3d25d95aebd66f24a549200edcebc5ea423b317a
- https://vuldb.com/?ctiid_298543=
- https://vuldb.com/?id_298543=
- https://vuldb.com/?submit_509958=