漏洞  ·  2026-09-16

vLLM Jinja 聊天模板呈现 — 远程资源消耗拒绝服务

漏洞Medium 影响GlobalCVE-2026-90878
vLLM 的聊天完成端点允许远程提供的 chat_template 值在 Jinja 呈现期间驱动不受控制的资源消耗,这是共享服务基础设施上的拒绝服务风险。
与本周期 vLLM 资源耗尽问题的更广泛模式一致,这影响任何允许调用者影响聊天模板的多租户 OpenAI 兼容 vLLM 部署,冒着该实例上所有租户的可用性风险。
远程调用者可以操纵传递给 /v1/chat/completions 的 chat_template 参数,以在 Jinja 模板呈现期间导致过度的资源消耗,降低共享推理服务的性能。
vllm-project vLLM,版本至 0.27.1
跟踪并应用上游 vLLM 修复;在此期间,限制谁可以在多租户端点上设置自定义 chat_template 值,并应用请求级别的资源限制。
NVDvLLM GitHub
在实时动态中查看 浏览更多 AI 安全与治理相关发现 — 每日清晨更新。
打开动态 →