何が起きたか
NVD が 5 つの中程度重要度の vLLM CVE を 2026-08-13 に公開しました。無制限のプロンプト入力による DoS、プロンプト埋め込み検証での同時実行レース、検証されていない正規表現パラメーターを介した ReDoS、バッチ処理された複数テナント推論リクエストでのクロスリクエスト データ リークを可能にする整数オーバーフロー カーネル バグ、およびエラー処理での traceback 情報開示をカバーしています。
なぜ重要か
vLLM は多くの組織で AI 推論インフラストラクチャの中核部分です。特にクロステナント データ リーク バグ (CVE-2026-73558) は重要です。これは共有のサービング インスタンスでバッチ処理された推論リクエスト内で 1 ユーザーが別のユーザーの部分的な入出力を読み取ることを許可する可能性があるためです — 本番 LLM サービングでの重大なマルチ テナント分離障害です。
攻撃経路
CVE-2026-73559 (CVSS 6.5):/v1/completions CompletionRequest.prompt の無制限プロンプト リストがリソース枯渇を引き起こす。CVE-2026-73557 (CVSS 6.3):safe_load_prompt_embeds での torch.sparse グローバル状態レース。CVE-2026-73556 (CVSS 5.3):構造化出力バックエンドの無制限正規表現が ReDoS を可能に。CVE-2026-73558 (CVSS 5.3):activation_kernels.cu act_and_mul_kernel での整数オーバーフローがテナント全体で別のバッチ ユーザーの部分的な出力/入力をリークできる。CVE-2026-73555 (CVSS 5.3):未サニタイズの traceback 文字列が validation_exception_handler 経由で内部詳細をリークさせる。
影響を受けるシステム
vLLM 0.19.0–0.26.0 (CVE により異なり、CVE-2026-73558 では 0.27.0 まで)
緩和策
vLLM を各 GitHub コミットで参照される固定バージョンにアップグレードしてください。vllm-project セキュリティ アドバイザリーを監視してください。