脆弱性  ·  2026-10-08

vLLMペナルティハンドラーのリソース枯渇DoS、公開エクスプロイトあり(CVE-2026-105922)

脆弱性Medium 影響度GlobalCVE-2026-105922
NVDは2026-10-06に、公開エクスプロイトがリリースされたvLLMのペナルティハンドラーにおけるサービス拒否の欠陥についてCVE-2026-105922(CVSS 4.3)を公開しました:model_executor/layers/utils.pyのペナルティ処理パスを操作するとサーバーがクラッシュします。mambaミキサーにおける付随するOOB読み取り(CVE-2026-105775)も、vLLM 0.31.0までについて公開されました。
vLLMは最も広くデプロイされているオープンソースLLMサービングエンジンです;サービングエンドポイントに対するリモートDoSは、単一の細工されたリクエストで推論クラスター全体をオフラインにします—武器化が安価で、エンドポイントがネットワーク到達可能であれば認証情報は不要で、公開エクスプロイトにより攻撃までの時間が短縮されます。
特別に細工されたリクエストがPenalty Handlerパスに到達し、get_token_bin_counts_and_maskが不適切なリソース解放/無効な操作を実行して、vLLM推論プロセスがクラッシュします—モデルサービングエンドポイントに対する可用性攻撃です。
vLLM 0.31.0まで(vllm/model_executor/layers/utils.pyのget_token_bin_counts_and_mask)
修正済みのvLLMリリースについてNVDを監視してください(執筆時点ではまだ公開されていません);この問題はvend
NVD CVE-2026-105922Public repro gist (referenced by NVD)NVD CVE-2026-105775
ライブフィードで見る AIセキュリティとガバナンスの関連情報をさらに見る — 毎朝更新。
フィードを開く →