mirror of
https://github.com/NicolasBohn/NexQuant.git
synced 2026-07-27 23:47:46 +00:00
3cfa3dda6f
- Upgrade vllm >=0.18.0 → >=0.19.0
- CVE-2026-34753: SSRF in download_bytes_from_url (CVSS 5.3)
- CVE-2026-34756: OOM DoS via unbounded 'n' parameter (CVSS 6.5)
- CVE-2026-34755: OOM DoS via unbounded video/jpeg frames (CVSS 6.5)
- Also includes previous fixes: CVE-2026-22778, CVE-2026-27893
- Upgrade transformers >=4.53.0 → >=5.0.0rc3
- CVE-2026-1839: RCE via Trainer._load_rng_state (CVSS 7.2)
- torch.load() without weights_only=True allows arbitrary code execution
- Also includes previous fixes: CVE-2024-11393, multiple ReDoS, URL validation
File: rdagent/scenarios/rl/autorl_bench/requirements.txt