何が起きたか
10月5日に公開されたvLLMアドバイザリの調整済みバッチ(0.28.0/0.30.0で修正):マルチモーダルミラーLRUキャッシュは、エンジン承認前にメディアハッシュをコミットするため、拒否されたリクエストがキャッシュを非同期化し、後続のリクエストがアサーションにヒットします(105753)。分離された /inference/v1/generate エンドポイントは、呼び出し元が指定したテンソル/ハッシュ/プレースホルダーを受け入れ、共有EngineCoreを終了させ、クロスリクエストエンコーダーキャッシュ状態をポイズニングまたは取得できます(105754)。不正なcache_saltはLMCache-MPルックアップで未キャッチのValueErrorを発生させる可能性があります(105756)。構造化出力の失敗はEngineCoreの致命的なパスに到達します(105757)。未認証の任意のHTTPメソッドトークンは、メモリが枯渇するまでPrometheusラベルセットを成長させます(105759)。/score、/rerankは、呼び出し元が制御するX-Request-Idヘッダーからquery_keyを導出し、クエリ埋め込みの上書きを可能にします(105755)。
なぜ重要か
vLLMは、最も広く展開されているオープンソースのLLMサービスバックエンドの1つです。これらは通常のAPI呼び出し元(フロント/バックエンドモードまたはOpenAI互換エンドポイント)によって到達され、それぞれが単一の低権限または未認証リクエストで共有EngineCoreを終了させる — 単一リクエストでの共有可用性停止 — またはサービスノードを共有する他のテナントに影響するキャッシュ状態を破壊できます。
攻撃経路
巧妙に細工されたマルチモーダル/制約付き生成リクエスト、不正なcache_salt値、または繰り返される一意のHTTPメソッドトークンをサービスエンドポイントに送信して、アサーション/エンジン終了または無制限のメトリクス成長をトリガーします。
影響を受けるシステム
vLLM < 0.28.0(CVE-2026-105753 ミラーキャッシュアサーション); < 0.30.0(CVE-2026-105754 /inference/v1/generate EngineCore終了 + エンコーダーキャッシュポイズニング; CVE-2026-105756 LMCache-MP cache_saltクラッシュ; CVE-2026-105757 構造化出力致命的パス; CVE-2026-105759 Prometheusラベルメモリ枯渇; CVE-2026-105755 /score、/rerank X-Request-Idキャッシュ上書き)
緩和策
vLLM 0.28.0(105753)および0.30.0(105754/105756/105757/105759/105755)にアップグレードします。リクエストレベルのメディア/キャッシュ引数を制約し、可能な場合は /metrics をレート制限します。