Kerentanan  ·  2026-09-21

Celah validasi indeks token bad_words vLLM merusak memori logits di seluruh permintaan bersamaan

KerentananLow dampakGlobalCVE-2026-93989
NVD menerbitkan CVE-2026-93989 pada 2026-09-19 (CVSS 3.1, CWE-129 validasi indeks array yang tidak tepat). Cacat ini ada pada penanganan token bad-words di jalur sampling vLLM; perbaikan sedang dilacak dalam PR vLLM. Eksploitasi bersifat kompleks (membutuhkan input tokenizer yang direkayasa) tetapi memengaruhi permintaan bersamaan dalam penerapan bersama.
Untuk serving vLLM multi-tenant atau bersama, ini adalah cacat integritas memori lintas-permintaan di komponen inferensi inti — kelas masalah 'korupsi logits GPU' dengan keparahan rendah tetapi nyata yang dapat membocorkan/menghancurkan output generasi tenant lain. Bagian dari pola celah keamanan memori di jalur sampling vLLM yang muncul sepanjang 2026.
Penelepon yang terautentikasi (atau yang dapat mencapai API serving) memasok indeks token bad_words di luar batas yang tidak divalidasi terhadap lebar output generasi model, menyebabkan penulisan di luar batas yang merusak memori logits dari permintaan HTTP lain yang sedang berjalan, membuat mereka mengembalikan token yang salah.
vLLM hingga 0.29.0 (SamplingParams.update_from_tokenizer / bad_words.py)
Tingkatkan melewati vLLM 0.29.0 ketika perbaikan tersedia (dilacak di vLLM PR #48824); batasi siapa yang dapat memasok parameter sampling di endpoint yang terbuka. https://www.vulncheck.com/advisories/vllm-through-0.29.0-cross-request-logits-corruption-via-bad-words
NVD CVE-2026-93989vLLM PR #48824
Lihat di umpan langsung Jelajahi temuan keamanan dan tata kelola AI terkait — diperbarui setiap pagi.
Buka umpan →