취약점  ·  2026-10-08

vLLM 패널티 핸들러 리소스 고갈 DoS 및 공개 익스플로잇 (CVE-2026-105922)

취약점Medium 영향도GlobalCVE-2026-105922
NVD는 2026-10-06에 vLLM 패널티 핸들러의 서비스 거부 결함에 대해 CVE-2026-105922(CVSS 4.3)을 공개 익스플로잇과 함께 게시했습니다: model_executor/layers/utils.py의 패널티 처리 경로를 조작하면 서버가 충돌합니다. mamba 믹서의 동반 OOB 읽기(CVE-2026-105775)도 vLLM 0.31.0까지 게시되었습니다.
vLLM은 가장 널리 배포된 오픈소스 LLM 서빙 엔진입니다; 서빙 엔드포인트에 대한 원격 DoS는 단일 조작된 요청으로 전체 추론 클러스터를 오프라인으로 만듭니다 — 무기화가 저렴하고 엔드포인트가 네트워크에서 접근 가능하면 자격 증명이 필요 없으며 공개 익스플로잇이 공격 시간을 단축합니다.
특수하게 조작된 요청이 Penalty Handler 경로에 도달하여 get_token_bin_counts_and_mask가 부적절한 리소스 해제 / 잘못된 조작을 수행하여 vLLM 추론 프로세스를 충돌시킵니다 — 모델 서빙 엔드포인트에 대한 가용성 공격입니다.
vLLM 0.31.0까지 (vllm/model_executor/layers/utils.py get_token_bin_counts_and_mask)
NVD에서 수정된 vLLM 릴리스 모니터링(작성 시점 기준 아직 게시 없음); 이슈는 공급업체 응답 없이 이슈 트래커를 통해 보고되었습니다. vLLM 엔드포인트 앞에 네트워크 필터링 및 요청 속도 제한 적용.
NVD CVE-2026-105922Public repro gist (referenced by NVD)NVD CVE-2026-105775
라이브 피드에서 보기 AI 보안 및 거버넌스 관련 소식을 더 살펴보세요 — 매일 아침 업데이트.
피드 열기 →