Boletín de vulnerabilidades
Cybersecurity Classified by Officially
Boletín de vulnerabilidades Vulnerabilidades con productos recientemente documentados:No hay vulnerabilidades nuevas para los productos a los que está suscrito.Otras vulnerabilidades de los productos a los que usted está suscrito, y cuya información ha sido actualizada recientemente: Vulnerabilidad en vllm de vllm-project (CVE-2026-78684) Severidad: MEDIA Fecha de publicación: 25/08/2026 Fecha de última actualización: 29/09/2026 vLLM anterior a la versión 0.27.0 no clasifica correctamente DeepStream como un backend de GPU y omite la aplicación de límites de píxeles en su ruta de decodificación. Atacantes no autenticados pueden activar DeepStream al momento de la solicitud para inicializar el grupo de decodificación de GPU a nivel de proceso y enviar video que elude los controles de recursos, causando denegación de servicio parcial para solicitudes concurrentes. Mar, 29/09/2026 - 19:20
Read the original at the source: https://www.incibe.es/node/667955
Officially imported this from INCIBE’s own source. If you work there, claiming the profile and verifying the domain lets you choose to show the full text here.
Provenance
- Organization
- INCIBE — imported from official source
- Official source
- https://www.incibe.es/rss.xml RSS
- Imported
- September 29, 2026 17:30
- Versions
- 1 recorded
- Identity
667955 at https://www.incibe.es