Le journal DFS
ZeroMQ
-
CVE-2026-94624 : crash d’EngineCore vLLM par épuisement de sockets P2P KV
P3 · Élevée · CVE-2026-94624 — Une configuration de déport KV P2P dans vLLM permet l’épuisement du quota de contexte ZeroMQ, pouvant arrêter EngineCore et l’ensemble…
-
LMDeploy : RCE non authentifiée dans DistServe par désérialisation Pickle — CVE-2025-66455
P2 · Critique · CVE-2025-66455 — L’avis LMDeploy relatif à CVE-2025-66455 a été mis à jour dans la fenêtre. Une désérialisation Python pickle non sûre dans…