漏洞  ·  2026-10-08

vLLM惩罚处理器资源耗尽DoS漏洞,已有公开利用(CVE-2026-105922)

漏洞Medium 影响GlobalCVE-2026-105922
NVD于2026-10-06发布了CVE-2026-105922(CVSS 4.3),涉及vLLM惩罚处理器的拒绝服务缺陷,并已发布公开利用代码:操纵model_executor/layers/utils.py中的惩罚处理路径可使服务器崩溃。另一个伴随的mamba混合器越界读取问题(CVE-2026-105775)也已针对vLLM至0.31.0版本发布。
vLLM是部署最广泛的开源LLM服务引擎;针对服务端点的远程DoS可通过单个特制请求使整个推理集群离线——武器化成本低,端点可达时无需凭据,公开利用代码缩短了攻击时间。
特制请求到达惩罚处理器路径,get_token_bin_counts_and_mask执行不当的资源释放/无效操作,导致vLLM推理进程崩溃——针对模型服务端点的可用性攻击。
vLLM至0.31.0版本(vllm/model_executor/layers/utils.py中的get_token_bin_counts_and_mask)
监控NVD获取已修复的vLLM版本(截至撰写本文时尚未发布);该问题通过问题跟踪器报告但供应商未回应。在vLLM端点前应用网络过滤和请求速率限制。
NVD CVE-2026-105922Public repro gist (referenced by NVD)NVD CVE-2026-105775
在实时动态中查看 浏览更多 AI 安全与治理相关发现 — 每日清晨更新。
打开动态 →