무슨 일이 있었나
NVD는 2026-10-06에 vLLM 패널티 핸들러의 서비스 거부 결함에 대해 CVE-2026-105922(CVSS 4.3)을 공개 익스플로잇과 함께 게시했습니다: model_executor/layers/utils.py의 패널티 처리 경로를 조작하면 서버가 충돌합니다. mamba 믹서의 동반 OOB 읽기(CVE-2026-105775)도 vLLM 0.31.0까지 게시되었습니다.
왜 중요한가
vLLM은 가장 널리 배포된 오픈소스 LLM 서빙 엔진입니다; 서빙 엔드포인트에 대한 원격 DoS는 단일 조작된 요청으로 전체 추론 클러스터를 오프라인으로 만듭니다 — 무기화가 저렴하고 엔드포인트가 네트워크에서 접근 가능하면 자격 증명이 필요 없으며 공개 익스플로잇이 공격 시간을 단축합니다.
공격 경로
특수하게 조작된 요청이 Penalty Handler 경로에 도달하여 get_token_bin_counts_and_mask가 부적절한 리소스 해제 / 잘못된 조작을 수행하여 vLLM 추론 프로세스를 충돌시킵니다 — 모델 서빙 엔드포인트에 대한 가용성 공격입니다.
영향받는 시스템
vLLM 0.31.0까지 (vllm/model_executor/layers/utils.py get_token_bin_counts_and_mask)
완화 방안
NVD에서 수정된 vLLM 릴리스 모니터링(작성 시점 기준 아직 게시 없음); 이슈는 공급업체 응답 없이 이슈 트래커를 통해 보고되었습니다. vLLM 엔드포인트 앞에 네트워크 필터링 및 요청 속도 제한 적용.