Kerentanan  ·  2026-09-15

vLLM Rust tiktoken tokenizer backend — DoS via crafted vocab file

KerentananLow dampakGlobalCVE-2026-90713
Narrow-impact DoS dalam backend tokenizer vLLM; disertakan untuk kelengkapan mengingat footprint deployment vLLM yang luas, namun requirement local-access secara substansial membatasi blast radius real-world versus advisory DoS vLLM yang network-reachable sudah dilacak.
TiktokenTokenizer::new dalam Rust tiktoken vocab file handler (rust/src/text/src/backend/hf/mod.rs) dapat didorong ke kondisi denial-of-service; eksploitasi memerlukan local access per CNA record (CVSS 3.3 LOW).
vllm-project vLLM hingga 0.29.0
Pantau gist tertaut/upstream vLLM repository untuk fix; risiko praktis rendah mengingat precondition local-access.
NVD CVE-2026-90713PoC gist
Lihat di umpan langsung Jelajahi temuan keamanan dan tata kelola AI terkait — diperbarui setiap pagi.
Buka umpan →