CVE-2026-41523
vLLM: Security Check Bypass via assert Statement in Activation Function Loading Allows Arbitrary Code Execution
Record summary
CVE-2026-41523 has a selected CVSS score of 7.5 (high).
Description
vLLM is an inference and serving engine for large language models (LLMs). Prior to 0.22.0, an assert-based security check in vLLM's activation function loading allows any unauthenticated attacker to achieve arbitrary code execution on the server by publishing a malicious HuggingFace model, when vLLM runs in Python optimized mode (python -O or PYTHONOPTIMIZE=1). This vulnerability is fixed in 0.22.0.
Exploitation context
CISA SSVC decision
CISA Coordinator · SSVC 2.0.3 · Evaluated Jun 23, 2026 · Source: CVE List
Affected products and versions
Showing 12 of 26| Product | Source | Version range | Status |
|---|---|---|---|
Default status: affected | CVE List | Version data not supplied | |
Default status: affected | CVE List | Version data not supplied | |
Default status: unaffected | CVE List | Version data not supplied | |
Default status: affected | CVE List | Version data not supplied | |
Default status: unaffected | CVE List | Version data not supplied | |
Default status: unaffected | CVE List | Version data not supplied | |
Default status: unaffected | CVE List | Version data not supplied | |
Default status: unaffected | CVE List | Version data not supplied | |
Default status: unaffected | CVE List | Version data not supplied | |
Red Hat AI Inference Server 3.2Browse Red Hat / Red Hat AI Inference Server 3.2rhaiis/vllm-cuda-rhel9Default status: affected | CVE List | 1782951012 to < * | unaffected |
Red Hat AI Inference Server 3.2Browse Red Hat / Red Hat AI Inference Server 3.2rhaiis/vllm-rocm-rhel9Default status: affected | CVE List | 1782951244 to < * | unaffected |
Red Hat Enterprise Linux AI (RHEL AI) 3Browse Red Hat / Red Hat Enterprise Linux AI (RHEL AI) 3rhelai3/bootc-aws-cuda-rhel9Default status: affected | CVE List | Version data not supplied | |