Kerentanan  ·  2026-09-27

vLLM 0.29.0 hardening batch — klaster resource-exhaustion/DoS dalam media ingestion dan validasi token (CVE-2026-100650/651/652/653/654/647/648/649)

KerentananMedium dampakGlobalCVE-2026-100650
NVD menerbitkan batch sembilan-CVE pada 2026-09-26 yang mencakup vLLM hingga 0.29.0. Sebagian besar adalah kerentanan denial-of-service/resource-exhaustion tanpa autentikasi (CVSS 5.3–6.5): muatan multimedia/berukuran besar mengonsumsi memori/CPU selama decoding atau membuat EngineCore/pekerja decode crash yang memerlukan restart layanan; satu (CVE-2026-100653) adalah celah penyematan revisi model supply-chain. Perbaikan ada di 0.29.0.
Ini adalah primitif DoS yang dapat dijangkau penyerang terhadap tier inferensi inti: satu permintaan multimedia atau stop-token yang direkayasa dapat menjatuhkan titik akhir GPU bersama (dan dalam penyajian terdisagregasi, meracuni pekerja decode yang dibagikan oleh banyak penyewa), yang merupakan dampak ketersediaan langsung pada penerapan AI yang melayani lalu lintas publik; celah penyematan revisi adalah celah penguatan supply-chain untuk pemuatan model multimodal.
Beberapa jalur: media diambil/dimaterialisasi sebelum batas VLLM_MAX_AUDIO_CLIP_FILESIZE_MB ditegakkan (CVE-2026-100650/100648), batas ukuran decode audio yang hilang (CVE-2026-100648), stop_token_ids di luar kosakata mencapai CUDA index_put_ dan membuat EngineCore crash saat min_tokens>0 (CVE-2026-100652/100654), validasi panjang prompt decoder yang hilang pada titik akhir /inference/v1/generate yang terdisagregasi (CVE-2026-100651), cache_salt panjang yang tidak divalidasi diproses pada thread penjadwal tunggal (CVE-2026-100647), penyematan revisi HF tidak disebarkan untuk pemuatan artefak FunAudioChat/Tarsier2 yang memungkinkan penyimpangan supply-chain (CVE-2026-100653), dan bypass batas decoder PyNvVideoCodec (CVE-2026-100649).
Tingkatkan ke vLLM 0.29.0 atau lebih baru; sematkan --revision / --code-revision untuk model FunAudioChat/Tarsier2; tegakkan batas ukuran dan batas per-modalitas di ingress/gateway API di depan mesin untuk versi yang belum ditambal.
NVD - CVE-2026-100650 (vLLM media control bypass)NVD - CVE-2026-100654 (stop_token_ids OOV DoS)Strix CVE database (vLLM batch)
Lihat di umpan langsung Jelajahi temuan keamanan dan tata kelola AI terkait — diperbarui setiap pagi.
Buka umpan →