なぜ重要か
vLLM のトークナイザーバックエンドの狭い影響の DoS。vLLM の広範なデプロイメント規模を考慮して完全性のため含まれていますが、ローカルアクセス要件は既に追跡されているネットワークアクセス可能な vLLM DoS アドバイザリと比べ実世界での影響範囲を実質的に制限しています。
攻撃経路
Rust tiktoken 語彙ファイルハンドラ(rust/src/text/src/backend/hf/mod.rs)の TiktokenTokenizer::new はサービス拒否状態に駆動される可能性があります。CNA レコード(CVSS 3.3 LOW)当たり悪用にはローカルアクセスが必要です。
影響を受けるシステム
vllm-project vLLM 0.29.0 まで
緩和策
リンクされた gist/upstream vLLM リポジトリの修正を追跡してください。ローカルアクセス前提条件を考慮すると実用的なリスクは低いです。