何が起きたか
vLLM 0.28.0より前のバージョンはトランスクリプションエンドポイント内のオーディオサンプルレートヘッダーの検証に失敗し、認証されたクライアントが膨らんだサンプルレートを持つ偽造FLACヘッダーを送信することによって期間チェックをバイパスすることを許可します。これは過度なメモリ割り当てをトリガーし、APIサーバープロセスのクラッシュを引き起こす可能性があり、関連するNanoNemotronVLビデオ/オーディオフロー(CVE-2026-90554)とは異なるサービス拒否条件です。
なぜ重要か
トランスクリプション/オーディオエンドポイントは本番vLLMデプロイメントの一般的な機能です。認証されているが他の方法では特権のないクライアントは、小さな細工されたオーディオファイルで共有推論サーバーをクラッシュさせ、そのインスタンスの他のすべてのテナントへのサービスを拒否できます。
攻撃経路
認証されたクライアントは偽造/膨らんだサンプルレートヘッダーを持つ細工されたFLACファイルをトランスクリプションエンドポイントに送信し、期間検証をバイパスして過度なメモリ割り当てを強制します。
影響を受けるシステム
vLLM < 0.28.0
緩和策
vLLM 0.28.0以降にアップグレードしてください。これは割り当ての前に実際の期間に対してオーディオサンプルレートヘッダーを検証します。