影响分析
vLLM分词器后端中的窄影响DoS;由于vLLM的广泛部署范围,为完整起见而包含,但本地访问要求大幅限制了实际爆炸范围,相比已追踪的网络可达vLLM DoS公告。
攻击途径
Rust tiktoken词汇文件处理程序(rust/src/text/src/backend/hf/mod.rs)中的TiktokenTokenizer::new可能导致拒绝服务状况;根据CNA记录,利用需要本地访问(CVSS 3.3 LOW)。
受影响系统
vllm-project vLLM至0.29.0
缓解措施
跟踪链接的gist/上游vLLM仓库以获取修复;由于本地访问前提条件,实际风险较低。