취약점  ·  2026-09-15

vLLM Rust tiktoken 토크나이저 백엔드 — 세밀하게 제작된 어휘 파일을 통한 DoS

취약점Low 영향도GlobalCVE-2026-90713
vLLM의 토크나이저 백엔드에서의 좁은 범위의 DoS. vLLM의 광범위한 배포 범위가 주어졌지만 로컬 액세스 요구 사항으로 인해 이미 추적되는 네트워크 도달 가능한 vLLM DoS 권고에 비해 실제 피해 범위가 상당히 제한됩니다.
Rust tiktoken 어휘 파일 처리기(rust/src/text/src/backend/hf/mod.rs)의 TiktokenTokenizer::new는 거부 서비스 조건으로 유도될 수 있습니다. 악용에는 CNA 기록에 따라 로컬 액세스가 필요합니다(CVSS 3.3 LOW).
vllm-project vLLM 0.29.0 이하
연결된 gist/업스트림 vLLM 저장소에서 수정 사항을 추적하십시오. 로컬 액세스 사전 조건이 주어졌을 때 실제 위험이 낮습니다.
NVD CVE-2026-90713PoC gist
라이브 피드에서 보기 AI 보안 및 거버넌스 관련 소식을 더 살펴보세요 — 매일 아침 업데이트.
피드 열기 →