漏洞  ·  2026-09-19

vLLM — Triton bincount内核中通过越界多模态音频令牌索引导致的内存损坏

漏洞Low 影响GlobalCVE-2026-93841
vLLM的多模态音频处理Triton内核中存在无界数组索引,允许通过精心构造的令牌值进行越界内存访问。
单个严重性较低,但代表vLLM多模态音频处理路径中的精确编目缺陷,鉴于该引擎的广泛部署,值得跟踪。
提示令牌ID在Triton _bincount_kernel中索引惩罚提示呈现位集,没有针对词汇表大小的边界检查;攻击者可以提交多模态音频请求,令牌值等于词汇表大小,以触发内存损坏。
vLLM至0.29.0
将vLLM升级到解决此问题的版本。
vLLM GitHub repositoryNVD CVE-2026-93841
在实时动态中查看 浏览更多 AI 安全与治理相关发现 — 每日清晨更新。
打开动态 →