漏洞  ·  2026-09-15

vLLM Rust tiktoken分词器后端 — 通过精心构造的词汇文件的DoS

漏洞Low 影响GlobalCVE-2026-90713
vLLM分词器后端中的窄影响DoS;由于vLLM的广泛部署范围,为完整起见而包含,但本地访问要求大幅限制了实际爆炸范围,相比已追踪的网络可达vLLM DoS公告。
Rust tiktoken词汇文件处理程序(rust/src/text/src/backend/hf/mod.rs)中的TiktokenTokenizer::new可能导致拒绝服务状况;根据CNA记录,利用需要本地访问(CVSS 3.3 LOW)。
vllm-project vLLM至0.29.0
跟踪链接的gist/上游vLLM仓库以获取修复;由于本地访问前提条件,实际风险较低。
NVD CVE-2026-90713PoC gist
在实时动态中查看 浏览更多 AI 安全与治理相关发现 — 每日清晨更新。
打开动态 →