무슨 일이 있었나
NVD는 2026-09-19에 CVE-2026-93989를 게시했습니다(CVSS 3.1, CWE-129 부적절한 배열 인덱스 검증). 결함은 vLLM 샘플링 경로의 bad-words 토큰 처리에 있으며, 수정 사항은 vLLM PR에서 추적 중입니다. 악용은 복잡하지만(위조된 토크나이저 입력 필요) 공유 배포 환경의 동시 요청에 영향을 미칩니다.
왜 중요한가
멀티 테넌트 또는 공유 vLLM 서빙의 경우 이는 핵심 추론 구성 요소의 교차 요청 메모리 무결성 결함입니다 — 낮은 심각도지만 실제로 다른 테넌트의 생성 출력을 유출/손상시킬 수 있는 'GPU logits 손상' 문제 클래스입니다. 2026년을 통해 표면화된 vLLM 샘플링 경로의 메모리 안전 격차 패턴의 일부입니다.
공격 경로
인증된 호출자(또는 서빙 API에 도달할 수 있는 자)가 모델의 생성 출력 너비에 대해 검증되지 않은 범위를 벗어난 bad_words 토큰 인덱스를 제공하여, 진행 중인 다른 HTTP 요청의 logits 메모리를 손상시키는 범위를 벗어난 쓰기를 유발하고 잘못된 토큰을 반환하게 합니다.
영향받는 시스템
vLLM 0.29.0 이하 (SamplingParams.update_from_tokenizer / bad_words.py)
완화 방안
수정 사항이 적용되면 vLLM 0.29.0 이후 버전으로 업그레이드하십시오(vLLM PR #48824에서 추적). 노출된 엔드포인트에서 샘플링 매개변수를 제공할 수 있는 대상을 제한하십시오. https://www.vulncheck.com/advisories/vllm-through-0.29.0-cross-request-logits-corruption-via-bad-words