왜 중요한가
vLLM의 토크나이저 백엔드에서의 좁은 범위의 DoS. vLLM의 광범위한 배포 범위가 주어졌지만 로컬 액세스 요구 사항으로 인해 이미 추적되는 네트워크 도달 가능한 vLLM DoS 권고에 비해 실제 피해 범위가 상당히 제한됩니다.
공격 경로
Rust tiktoken 어휘 파일 처리기(rust/src/text/src/backend/hf/mod.rs)의 TiktokenTokenizer::new는 거부 서비스 조건으로 유도될 수 있습니다. 악용에는 CNA 기록에 따라 로컬 액세스가 필요합니다(CVSS 3.3 LOW).
영향받는 시스템
vllm-project vLLM 0.29.0 이하
완화 방안
연결된 gist/업스트림 vLLM 저장소에서 수정 사항을 추적하십시오. 로컬 액세스 사전 조건이 주어졌을 때 실제 위험이 낮습니다.