事件经过
vLLM中分词器词汇长度与模型输出logits宽度之间的验证界限不匹配允许精心构造的token ID损坏内部GPU采样状态。
影响分析
虽然评为低严重性,但这影响广泛使用的vLLM引擎的核心采样逻辑;即使在低个别影响范围内,已编目CVE的精确性也值得跟踪。
攻击途径
SamplingParams._validate_allowed_token_ids()针对分词器长度而非模型的实际输出logits宽度验证提供的token ID,允许超范围token ID通过验证并损坏LogitBiasState / GPU logits状态。
受影响系统
vLLM < 0.29.0
缓解措施
升级到vLLM 0.29.0或更高版本。