무슨 일이 있었나
NVD는 가장 널리 배포된 오픈소스 서빙 스택 중 하나에서 이 원격 DoS를 평가했으며 공개 PoC gist가 있습니다. 이는 vLLM의 통합 토크나이저/서빙 경로에서 지속적인 파서/처리 DoS 발견 사례의 일부입니다.
왜 중요한가
vLLM은 핵심 프로덕션 추론 인프라입니다. 요청 파싱 경로의 인증되지 않은 원격 DoS는 API 접근 권한이 있는 모든 사람이 인증이나 권한 없이 모델 서빙 용량을 중단시킬 수 있게 하여 AI 배포의 가용성에 직접적인 영향을 미칩니다.
공격 경로
원격 공격자는 Gemma-4 통합 형식 입력을 조작하여 Gemma4UnifiedParser Rust 파서에서 무한/실패 처리를 트리거하고 추론 서버에서 서비스 거부를 유발합니다.
영향받는 시스템
vLLM 0.26.0까지(rust/src/parser/src/unified/gemma4.rs, Gemma4UnifiedParser)
완화 방안
vLLM을 0.26.0 이상으로 업그레이드하십시오. 패치될 때까지 모델 입력 파싱을 속도 제한/검증하십시오.