脆弱性  ·  2026-09-13

vLLM — 偽造FLACサンプルレートヘッダー経由のトランスクリプションエンドポイント期間チェックバイパス

脆弱性Medium 影響度GlobalCVE-2026-90555
vLLM 0.28.0より前のバージョンはトランスクリプションエンドポイント内のオーディオサンプルレートヘッダーの検証に失敗し、認証されたクライアントが膨らんだサンプルレートを持つ偽造FLACヘッダーを送信することによって期間チェックをバイパスすることを許可します。これは過度なメモリ割り当てをトリガーし、APIサーバープロセスのクラッシュを引き起こす可能性があり、関連するNanoNemotronVLビデオ/オーディオフロー(CVE-2026-90554)とは異なるサービス拒否条件です。
トランスクリプション/オーディオエンドポイントは本番vLLMデプロイメントの一般的な機能です。認証されているが他の方法では特権のないクライアントは、小さな細工されたオーディオファイルで共有推論サーバーをクラッシュさせ、そのインスタンスの他のすべてのテナントへのサービスを拒否できます。
認証されたクライアントは偽造/膨らんだサンプルレートヘッダーを持つ細工されたFLACファイルをトランスクリプションエンドポイントに送信し、期間検証をバイパスして過度なメモリ割り当てを強制します。
vLLM < 0.28.0
vLLM 0.28.0以降にアップグレードしてください。これは割り当ての前に実際の期間に対してオーディオサンプルレートヘッダーを検証します。
vLLM GitHub Security Advisory GHSA-99f2-hwrc-gvq8NVD
ライブフィードで見る AIセキュリティとガバナンスの関連情報をさらに見る — 毎朝更新。
フィードを開く →