Kerentanan  ·  2026-09-19

vLLM — memory corruption dalam kernel Triton bincount melalui indexing token audio multimodal out-of-bounds

KerentananLow dampakGlobalCVE-2026-93841
Indeks array yang tidak terbatas dalam kernel Triton vLLM untuk pemrosesan audio multimodal memungkinkan akses memori out-of-bounds melalui nilai token yang dirancang.
Severity individual rendah tetapi mewakili flaw yang terdaftar dengan presisi dalam path penanganan audio multimodal vLLM yang patut dilacak mengingat deployment engine yang luas.
ID token prompt mengindeks bitset kehadiran prompt penalty dalam _bincount_kernel Triton tanpa pemeriksaan batas terhadap ukuran vocabulary; penyerang dapat mengirimkan permintaan audio multimodal dengan token sama dengan ukuran vocabulary untuk memicu memory corruption.
vLLM hingga 0.29.0
Upgrade vLLM ke versi yang mengatasi masalah ini.
vLLM GitHub repositoryNVD CVE-2026-93841
Lihat di umpan langsung Jelajahi temuan keamanan dan tata kelola AI terkait — diperbarui setiap pagi.
Buka umpan →