脆弱性  ·  2026-09-19

vLLM — allowed_token_ids検証ギャップによる低重大度のGPUロジット状態破損

脆弱性Low 影響度GlobalCVE-2026-93840
vLLMのトークナイザー語彙長とモデル出力ロジット幅の間の検証バウンドの不一致により、細工されたトークンIDが内部GPUサンプリング状態を破損させることができます。
低重大度と評価されていますが、これは広く使用されているvLLMエンジンのコアサンプリングロジックに影響を与えます。記録されたCVEの精密性は個別の影響範囲が低い場合でも追跡する価値があります。
SamplingParams._validate_allowed_token_ids()は提供されたトークンIDをトークナイザー長に対して検証しますが、モデルの実際の出力ロジット幅ではなく、範囲外のトークンIDが検証を通過し、LogitBiasState / GPUロジット状態を破損させることを許可します。
vLLM < 0.29.0
vLLM 0.29.0以降にアップグレードしてください。
vLLM GitHub repositoryNVD CVE-2026-93840
ライブフィードで見る AIセキュリティとガバナンスの関連情報をさらに見る — 毎朝更新。
フィードを開く →