脆弱性  ·  2026-09-16

vLLM tiktokenボキャブラリーファイルハンドラー — TiktokenTokenizer::newを介したローカルサービス拒否

脆弱性Low 影響度GlobalCVE-2026-90713
vLLMのRustベースのtiktokenトークナイザーボキャブラリーファイル処理にサービス拒否の欠陥が存在し、ローカルでトリガーされるとこの影響を受けるコンポーネントをクラッシュさせます。
ローカル攻撃者の前提条件が与えられているため緊急度は低いですが、トークナイザーローディングパスと相互作用するローカルユーザーの信頼が低い(例えば、共有のマルチユーザー推論ホスト)vLLMデプロイメントの場合は追跡する価値があります。
ローカル攻撃者はtiktokenボキャブラリーファイルハンドラーのTiktokenTokenizer::new関数(rust/src/text/src/backend/hf/mod.rs)の欠陥をトリガーし、クラッシュとサービス拒否を引き起こすことができます。悪用はローカルアクセスを必要とし、実用的な影響範囲を制限します。
vllm-project vLLM、0.29.0までのバージョン(Rustチケット・トークンバックエンド)
アップストリームvLLM修正を追跡し、利用可能になったらアップグレードしてください。これはローカルのみで低重大度の問題であり、典型的なリモート対応デプロイメントでは緊急対応を必要としません。
NVDRed Hat CVE Database
ライブフィードで見る AIセキュリティとガバナンスの関連情報をさらに見る — 毎朝更新。
フィードを開く →