취약점  ·  2026-09-21

vLLM bad_words 토큰 인덱스 검증 격차로 동시 요청 간 logits 메모리 손상

취약점Low 영향도GlobalCVE-2026-93989
NVD는 2026-09-19에 CVE-2026-93989를 게시했습니다(CVSS 3.1, CWE-129 부적절한 배열 인덱스 검증). 결함은 vLLM 샘플링 경로의 bad-words 토큰 처리에 있으며, 수정 사항은 vLLM PR에서 추적 중입니다. 악용은 복잡하지만(위조된 토크나이저 입력 필요) 공유 배포 환경의 동시 요청에 영향을 미칩니다.
멀티 테넌트 또는 공유 vLLM 서빙의 경우 이는 핵심 추론 구성 요소의 교차 요청 메모리 무결성 결함입니다 — 낮은 심각도지만 실제로 다른 테넌트의 생성 출력을 유출/손상시킬 수 있는 'GPU logits 손상' 문제 클래스입니다. 2026년을 통해 표면화된 vLLM 샘플링 경로의 메모리 안전 격차 패턴의 일부입니다.
인증된 호출자(또는 서빙 API에 도달할 수 있는 자)가 모델의 생성 출력 너비에 대해 검증되지 않은 범위를 벗어난 bad_words 토큰 인덱스를 제공하여, 진행 중인 다른 HTTP 요청의 logits 메모리를 손상시키는 범위를 벗어난 쓰기를 유발하고 잘못된 토큰을 반환하게 합니다.
vLLM 0.29.0 이하 (SamplingParams.update_from_tokenizer / bad_words.py)
수정 사항이 적용되면 vLLM 0.29.0 이후 버전으로 업그레이드하십시오(vLLM PR #48824에서 추적). 노출된 엔드포인트에서 샘플링 매개변수를 제공할 수 있는 대상을 제한하십시오. https://www.vulncheck.com/advisories/vllm-through-0.29.0-cross-request-logits-corruption-via-bad-words
NVD CVE-2026-93989vLLM PR #48824
라이브 피드에서 보기 AI 보안 및 거버넌스 관련 소식을 더 살펴보세요 — 매일 아침 업데이트.
피드 열기 →