Kerentanan  ·  2026-09-16

penanganan file vocab tiktoken vLLM — denial of service lokal melalui TiktokenTokenizer::new

KerentananLow dampakGlobalCVE-2026-90713
Kerentanan denial-of-service ada dalam penanganan file vocab tokenizer tiktoken berbasis Rust vLLM, yang mengalami crash komponen yang terpengaruh ketika dipicu secara lokal.
Urgensi rendah mengingat prasyarat penyerang lokal, tetapi patut dilacak untuk setiap penerapan vLLM yang memungkinkan pengguna lokal yang kurang terpercaya (misalnya, host inferensi multi-pengguna bersama) untuk berinteraksi dengan jalur pemuatan tokenizer.
Penyerang lokal dapat memicu kerentanan dalam fungsi TiktokenTokenizer::new dari penanganan file vocab tiktoken (rust/src/text/src/backend/hf/mod.rs), menyebabkan crash dan denial of service; eksploitasi memerlukan akses lokal, membatasi radius ledakan praktis.
vllm-project vLLM, versi hingga 0.29.0 (backend tiktoken Rust)
Lacak perbaikan vLLM hulu dan tingkatkan saat tersedia; ini adalah masalah tingkat lokal saja, rendah-keparahan dan tidak memerlukan tindakan darurat untuk penerapan yang menghadap jarak jauh secara umum.
NVDRed Hat CVE Database
Lihat di umpan langsung Jelajahi temuan keamanan dan tata kelola AI terkait — diperbarui setiap pagi.
Buka umpan →