무슨 일이 있었나
vLLM의 Rust 기반 tiktoken 토크나이저 어휘 파일 처리에서 서비스 거부 결함이 존재하여, 로컬에서 트리거될 때 영향을 받는 구성 요소를 충돌시킵니다.
왜 중요한가
로컬 공격자 전제 조건이 주어지면 낮은 긴급도이지만, 공유 다중 사용자 추론 호스트와 같이 덜 신뢰할 수 있는 로컬 사용자가 토크나이저 로딩 경로와 상호작용할 수 있는 vLLM 배포에서 추적할 가치가 있습니다.
공격 경로
로컬 공격자는 tiktoken 어휘 파일 핸들러의 TiktokenTokenizer::new 함수 (rust/src/text/src/backend/hf/mod.rs)에서 결함을 트리거하여 충돌 및 서비스 거부를 야기할 수 있습니다. 악용에는 로컬 액세스가 필요하므로 실질적인 영향 범위가 제한됩니다.
영향받는 시스템
vllm-project vLLM, 버전 0.29.0까지 (Rust tiktoken 백엔드)
완화 방안
업스트림 vLLM 수정을 추적하고 사용 가능할 때 업그레이드하세요. 이는 로컬 전용, 낮은 심각도 문제이며 일반적인 원격 노출 배포에 긴급 조치가 필요하지 않습니다.