漏洞  ·  2026-09-19

vLLM — 通过allowed_token_ids验证间隙导致的低严重性GPU logits状态损坏

漏洞Low 影响GlobalCVE-2026-93840
vLLM中分词器词汇长度与模型输出logits宽度之间的验证界限不匹配允许精心构造的token ID损坏内部GPU采样状态。
虽然评为低严重性,但这影响广泛使用的vLLM引擎的核心采样逻辑;即使在低个别影响范围内,已编目CVE的精确性也值得跟踪。
SamplingParams._validate_allowed_token_ids()针对分词器长度而非模型的实际输出logits宽度验证提供的token ID,允许超范围token ID通过验证并损坏LogitBiasState / GPU logits状态。
vLLM < 0.29.0
升级到vLLM 0.29.0或更高版本。
vLLM GitHub repositoryNVD CVE-2026-93840
在实时动态中查看 浏览更多 AI 安全与治理相关发现 — 每日清晨更新。
打开动态 →