事件经过
NVD于2026-09-19发布了CVE-2026-93989(CVSS 3.1,CWE-129不当数组索引验证)。该缺陷位于vLLM采样路径中的bad-words令牌处理环节;修复工作正在vLLM PR中跟踪。利用较为复杂(需要精心构造的tokenizer输入),但会影响共享部署中的并发请求。
影响分析
对于多租户或共享vLLM服务,这是核心推理组件中的跨请求内存完整性缺陷——一种低严重性但真实的“GPU logits损坏”问题类别,可能泄漏/损坏其他租户的生成输出。这是2026年浮出水面的vLLM采样路径内存安全缺陷模式的一部分。
攻击途径
经过身份验证的调用方(或能够访问服务API的一方)提供未经针对模型生成输出宽度验证的越界bad_words令牌索引,导致越界写入,损坏其他进行中HTTP请求的logits内存,使其返回不正确的令牌。
受影响系统
vLLM至0.29.0版本(SamplingParams.update_from_tokenizer / bad_words.py)
缓解措施
当修复落地时升级到vLLM 0.29.0以上版本(在vLLM PR #48824中跟踪);限制谁可以在暴露的端点上提供采样参数。https://www.vulncheck.com/advisories/vllm-through-0.29.0-cross-request-logits-corruption-via-bad-words