跳转到内容
欢迎抵达彼岸 彼岸花开 此处谁在 -彼岸论坛

vLLM PyNcclPipe pickle反序列化漏洞(CVE-2025-47277)

Featured Replies

发表于

一、漏洞描述

CVE-2025-47277 是 vLLM 项目中的一个 远程代码执行(RCE)漏洞,源于其使用PyNcclPipe模块时,未经验证地反序列化来自网络的数据,攻击者可通过构造恶意 pickle 数据包,在服务器端执行任意代码。该漏洞严重性等级为 Critical

加入讨论

您现在可以发表并稍后注册. 如果您是会员,请现在登录来参与讨论.

游客
回复主题...