Boletín de vulnerabilidades

Imported from official source

Advisory

Cybersecurity Classified by Officially

Boletín de vulnerabilidades Vulnerabilidades con productos recientemente documentados:No hay vulnerabilidades nuevas para los productos a los que está suscrito.Otras vulnerabilidades de los productos a los que usted está suscrito, y cuya información ha sido actualizada recientemente: Vulnerabilidad en vllm de vllm-project (CVE-2026-78684) Severidad: MEDIA Fecha de publicación: 25/08/2026 Fecha de última actualización: 29/09/2026 vLLM anterior a la versión 0.27.0 no clasifica correctamente DeepStream como un backend de GPU y omite la aplicación de límites de píxeles en su ruta de decodificación. Atacantes no autenticados pueden activar DeepStream al momento de la solicitud para inicializar el grupo de decodificación de GPU a nivel de proceso y enviar video que elude los controles de recursos, causando denegación de servicio parcial para solicitudes concurrentes. Mar, 29/09/2026 - 19:20

Read the original at the source: https://www.incibe.es/node/667955

Officially imported this from INCIBE’s own source. If you work there, claiming the profile and verifying the domain lets you choose to show the full text here.

Provenance

Organization
INCIBE — imported from official source
Official source
https://www.incibe.es/rss.xml RSS
Imported
September 29, 2026 17:30
Versions
1 recorded
Identity
667955 at https://www.incibe.es

Officially records where a publication came from, not whether it is true. Imported records are reproduced from an organization's own official source.