何が起きたか
vLLMのRustベースのtiktokenトークナイザーボキャブラリーファイル処理にサービス拒否の欠陥が存在し、ローカルでトリガーされるとこの影響を受けるコンポーネントをクラッシュさせます。
なぜ重要か
ローカル攻撃者の前提条件が与えられているため緊急度は低いですが、トークナイザーローディングパスと相互作用するローカルユーザーの信頼が低い(例えば、共有のマルチユーザー推論ホスト)vLLMデプロイメントの場合は追跡する価値があります。
攻撃経路
ローカル攻撃者はtiktokenボキャブラリーファイルハンドラーのTiktokenTokenizer::new関数(rust/src/text/src/backend/hf/mod.rs)の欠陥をトリガーし、クラッシュとサービス拒否を引き起こすことができます。悪用はローカルアクセスを必要とし、実用的な影響範囲を制限します。
影響を受けるシステム
vllm-project vLLM、0.29.0までのバージョン(Rustチケット・トークンバックエンド)
緩和策
アップストリームvLLM修正を追跡し、利用可能になったらアップグレードしてください。これはローカルのみで低重大度の問題であり、典型的なリモート対応デプロイメントでは緊急対応を必要としません。