轩辕镜像 官方专业版
轩辕镜像
专业版
轩辕镜像 官方专业版
轩辕镜像
专业版
首页个人中心搜索镜像
交易
充值流量¥8起我的订单
文档
工具
提交工单页面收录

标签:RCE

【漏洞预警】vLLM LlavaOnevision2 处理器绕过 trust_remote_code(CVE-2026-90553)

【漏洞预警】vLLM LlavaOnevision2 处理器绕过 trust_remote_code(CVE-2026-90553)

vLLM 在加载 LlavaOnevision2 处理器时忽略 trust_remote_code,恶意模型可在 processing_llava_onevision2.py 植入任意代码并以 vLLM 进程权限执行(CVE-2026-90553,CVSS 约 7.8 High)。请将 vLLM / vllm-openai 升至 ≥ 0.28.0;未升级前勿加载不受信多模态模型仓库。

2026/9/13·Docker部署教程·8 次阅读
vLLMCVE
【漏洞预警】Fastjson 远程代码执行

【漏洞预警】Fastjson 远程代码执行

Fastjson 1.2.83 及以下版本在特定类加载器环境下存在远程代码执行风险。影响 1.2.68 至 1.2.83,建议升级至 2.x 或开启 SafeMode,并限制服务出网。

2026/7/23·安全公告·40 次阅读
FastjsonJava

共 2 篇文章

轩辕镜像
轩辕镜像技术博客
...
标签:RCE
定价查看流量套餐与价格
博客Docker 镜像公告与技术博客
专业版 · 高速稳定拉取镜像
高速镜像下载·在线技术支持·99.95% SLA 保障·付费会员免广告
50GB 仅 ¥8/年
专业版 · 高速稳定拉取镜像
50GB 仅 ¥8/年
高速镜像下载·在线技术支持·99.95% SLA 保障·付费会员免广告
用户协议·隐私政策·增值电信业务经营许可证:浙B2-20261007·©2024-2026 源码跳动©2024-2026 杭州源码跳动科技有限公司·商务合作:点击复制邮箱