Apa yang terjadi
NVD menerbitkan batch sembilan-CVE pada 2026-09-26 yang mencakup vLLM hingga 0.29.0. Sebagian besar adalah kerentanan denial-of-service/resource-exhaustion tanpa autentikasi (CVSS 5.3–6.5): muatan multimedia/berukuran besar mengonsumsi memori/CPU selama decoding atau membuat EngineCore/pekerja decode crash yang memerlukan restart layanan; satu (CVE-2026-100653) adalah celah penyematan revisi model supply-chain. Perbaikan ada di 0.29.0.
Mengapa penting
Ini adalah primitif DoS yang dapat dijangkau penyerang terhadap tier inferensi inti: satu permintaan multimedia atau stop-token yang direkayasa dapat menjatuhkan titik akhir GPU bersama (dan dalam penyajian terdisagregasi, meracuni pekerja decode yang dibagikan oleh banyak penyewa), yang merupakan dampak ketersediaan langsung pada penerapan AI yang melayani lalu lintas publik; celah penyematan revisi adalah celah penguatan supply-chain untuk pemuatan model multimodal.
Vektor serangan
Beberapa jalur: media diambil/dimaterialisasi sebelum batas VLLM_MAX_AUDIO_CLIP_FILESIZE_MB ditegakkan (CVE-2026-100650/100648), batas ukuran decode audio yang hilang (CVE-2026-100648), stop_token_ids di luar kosakata mencapai CUDA index_put_ dan membuat EngineCore crash saat min_tokens>0 (CVE-2026-100652/100654), validasi panjang prompt decoder yang hilang pada titik akhir /inference/v1/generate yang terdisagregasi (CVE-2026-100651), cache_salt panjang yang tidak divalidasi diproses pada thread penjadwal tunggal (CVE-2026-100647), penyematan revisi HF tidak disebarkan untuk pemuatan artefak FunAudioChat/Tarsier2 yang memungkinkan penyimpangan supply-chain (CVE-2026-100653), dan bypass batas decoder PyNvVideoCodec (CVE-2026-100649).
Mitigasi
Tingkatkan ke vLLM 0.29.0 atau lebih baru; sematkan --revision / --code-revision untuk model FunAudioChat/Tarsier2; tegakkan batas ukuran dan batas per-modalitas di ingress/gateway API di depan mesin untuk versi yang belum ditambal.