Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en vLLM AIBrix 0.2.0 (CVE-2025-1953)

Gravedad CVSS v4.0:
BAJA
Tipo:
CWE-310 Errores criptográficos
Fecha de publicación:
04/03/2025
Última modificación:
04/03/2025

Descripción

Se ha encontrado una vulnerabilidad en vLLM AIBrix 0.2.0 y se ha clasificado como problemática. Esta vulnerabilidad afecta a una funcionalidad desconocida del archivo pkg/plugins/gateway/prefixcacheindexer/hash.go del componente Prefix Caching. La manipulación conduce a valores insuficientemente aleatorios. La complejidad de un ataque es bastante alta. La explotación parece ser difícil. La actualización a la versión 0.3.0 puede solucionar este problema. Se recomienda actualizar el componente afectado.