취약점  ·  2026-09-19

vLLM — allowed_token_ids 검증 간격으로 인한 낮은 심각도 GPU logits 상태 손상

취약점Low 영향도GlobalCVE-2026-93840
vLLM의 토크나이저 어휘 길이와 모델 출력 logits 너비 간의 검증 경계 불일치로 인해 조작된 토큰 ID가 내부 GPU 샘플링 상태를 손상시킬 수 있습니다.
낮은 심각도로 평가되지만 이는 광범위하게 사용되는 vLLM 엔진의 핵심 샘플링 논리에 영향을 미치며, 카탈로그된 CVE의 정확성은 낮은 개별 영향 범위에서도 추적할 가치가 있습니다.
SamplingParams._validate_allowed_token_ids()는 제공된 토큰 ID를 모델의 실제 출력 logits 너비 대신 토크나이저 길이에 대해 검증하여 범위를 벗어난 토큰 ID가 검증을 통과하고 LogitBiasState / GPU logits 상태를 손상시킬 수 있게 합니다.
vLLM < 0.29.0
vLLM 0.29.0 이상으로 업그레이드하세요.
vLLM GitHub repositoryNVD CVE-2026-93840
라이브 피드에서 보기 AI 보안 및 거버넌스 관련 소식을 더 살펴보세요 — 매일 아침 업데이트.
피드 열기 →