脆弱性  ·  2026-09-15

vLLM Rust tiktoken トークナイザーバックエンド — 細工された語彙ファイル経由の DoS

脆弱性Low 影響度GlobalCVE-2026-90713
vLLM のトークナイザーバックエンドの狭い影響の DoS。vLLM の広範なデプロイメント規模を考慮して完全性のため含まれていますが、ローカルアクセス要件は既に追跡されているネットワークアクセス可能な vLLM DoS アドバイザリと比べ実世界での影響範囲を実質的に制限しています。
Rust tiktoken 語彙ファイルハンドラ(rust/src/text/src/backend/hf/mod.rs)の TiktokenTokenizer::new はサービス拒否状態に駆動される可能性があります。CNA レコード(CVSS 3.3 LOW)当たり悪用にはローカルアクセスが必要です。
vllm-project vLLM 0.29.0 まで
リンクされた gist/upstream vLLM リポジトリの修正を追跡してください。ローカルアクセス前提条件を考慮すると実用的なリスクは低いです。
NVD CVE-2026-90713PoC gist
ライブフィードで見る AIセキュリティとガバナンスの関連情報をさらに見る — 毎朝更新。
フィードを開く →