脆弱性  ·  2026-05-27

vLLM OpenAI互換サービングパス サービス拒否 — CVE-2026-9540(CVSS 5.3、公開エクスプロイト利用可)

脆弱性Medium 影響度GlobalCVE-2026-9540
vLLM 0.19.0のOpenAI互換サービングパスに影響するサービス拒否脆弱性があります。エクスプロイトは公開されており、リモートから起動できます。最も広くデプロイされているオープンソースLLM推論サーバーとして、エンタープライズ、AIプラットフォーム、クラウドプロバイダーが本番環境で使用しているため、vLLMの可用性低下はAIサービス提供とモデル推論パイプラインに直接影響します。
リモート、NVD説明に認証なし。エクスプロイトは公開されており、公開されているvLLM OpenAI互換APIエンドポイントに対する便乗攻撃の障壁を低下させます。
vLLM 0.19.0、OpenAI互換サービングパス。vLLMはエンタープライズおよびクラウドAIデプロイメントにおいてLLM推論サーバーとして広くデプロイされています。
CVE-2026-9540に対応するパッチ済みvLLMリリースを確認し、0.19.0からアップグレードしてください。暫定的な制御として、vLLM APIエンドポイントへのネットワークアクセスを信頼できるIP範囲に制限し、OpenAI互換サービングパスにレート制限を適用してください。推論エンドポイントを対象とした異常なリクエスト量を監視してください。
出典
NVD — CVE-2026-9540
ライブフィードで見る AIセキュリティとガバナンスの関連情報をさらに見る — 毎朝更新。
フィードを開く →