漏洞  ·  2026-08-15

vLLM 推理服务器——多个中等严重性资源耗尽和信息披露漏洞(5 个 CVE)

漏洞Medium 影响GlobalCVE-2026-73559
NVD 在 2026-08-13 发布了五个中等严重等级的 vLLM CVE,涵盖导致 DoS 的无限制提示词输入、提示词嵌入验证中的并发竞态、通过未验证正则表达式参数的 ReDoS、允许批处理多租户推理请求中跨请求数据泄露的整数溢出内核错误,以及错误处理中的回溯信息披露。
vLLM 是许多组织的核心 AI 推理基础设施;特别是跨租户数据泄露错误(CVE-2026-73558)很重要,因为它可以让一个用户的批处理推理请求在共享服务实例上读取另一个用户的部分输入/输出——这是生产 LLM 服务中的严重多租户隔离故障。
CVE-2026-73559(CVSS 6.5):/v1/completions CompletionRequest.prompt 中无限制的提示词列表导致资源耗尽;CVE-2026-73557(CVSS 6.3):safe_load_prompt_embeds 中的 torch.sparse 全局状态竞态;CVE-2026-73556(CVSS 5.3):结构化输出后端中的无限制正则表达式启用 ReDoS;CVE-2026-73558(CVSS 5.3):activation_kernels.cu act_and_mul_kernel 中的整数溢出可以在租户间泄露另一个批处理用户的部分输出/输入;CVE-2026-73555(CVSS 5.3):未经消毒的回溯字符串通过 validation_exception_handler 泄露内部详情
vLLM 0.19.0–0.26.0(因 CVE 而异,CVE-2026-73558 最高 0.27.0)
将 vLLM 升级到每个 GitHub 提交中引用的修复版本;监控 vllm-project 安全公告
vLLM commit — completions bound fixvLLM commit — kernel overflow fix
在实时动态中查看 浏览更多 AI 安全与治理相关发现 — 每日清晨更新。
打开动态 →