漏洞  ·  2026-09-21

vLLM bad_words令牌索引验证缺陷导致并发请求间logits内存损坏

漏洞Low 影响GlobalCVE-2026-93989
NVD于2026-09-19发布了CVE-2026-93989(CVSS 3.1,CWE-129不当数组索引验证)。该缺陷位于vLLM采样路径中的bad-words令牌处理环节;修复工作正在vLLM PR中跟踪。利用较为复杂(需要精心构造的tokenizer输入),但会影响共享部署中的并发请求。
对于多租户或共享vLLM服务,这是核心推理组件中的跨请求内存完整性缺陷——一种低严重性但真实的“GPU logits损坏”问题类别,可能泄漏/损坏其他租户的生成输出。这是2026年浮出水面的vLLM采样路径内存安全缺陷模式的一部分。
经过身份验证的调用方(或能够访问服务API的一方)提供未经针对模型生成输出宽度验证的越界bad_words令牌索引,导致越界写入,损坏其他进行中HTTP请求的logits内存,使其返回不正确的令牌。
vLLM至0.29.0版本(SamplingParams.update_from_tokenizer / bad_words.py)
当修复落地时升级到vLLM 0.29.0以上版本(在vLLM PR #48824中跟踪);限制谁可以在暴露的端点上提供采样参数。https://www.vulncheck.com/advisories/vllm-through-0.29.0-cross-request-logits-corruption-via-bad-words
NVD CVE-2026-93989vLLM PR #48824
在实时动态中查看 浏览更多 AI 安全与治理相关发现 — 每日清晨更新。
打开动态 →