何が起きたか
NVDはこれを最も広くデプロイされているオープンソースサービングスタックの1つにおけるリモートDoSと評価し、公開PoC gistがあります。これはvLLMの統合トークナイザー/サービングパスにおけるパーサー/ハンドリングDoS発見の継続的な流れの一部です。
なぜ重要か
vLLMは中核的な本番推論インフラです。リクエスト解析パスにおける認証なしのリモートDoSにより、APIアクセスを持つ任意のユーザーが認証や権限なしにモデルサービング容量をダウンさせることができ、AIデプロイメントの可用性に直接影響します。
攻撃経路
リモート攻撃者は巧妙に細工されたGemma-4統合フォーマット入力を送信し、Gemma4UnifiedParser Rustパーサーで無制限/失敗する処理をトリガーし、推論サーバーでサービス拒否を引き起こします。
影響を受けるシステム
vLLM 0.26.0まで(rust/src/parser/src/unified/gemma4.rs、Gemma4UnifiedParser)
緩和策
vLLMを0.26.0以降にアップグレードしてください。パッチ適用までモデル入力解析をレート制限/検証してください。