脆弱性  ·  2026-05-27

vLLM OpenAI互換サービスパス サービス拒否脆弱性 — CVE-2026-9540 (CVSS 5.3, 公開エクスプロイト利用可能)

脆弱性Medium 影響度GlobalCVE-2026-9540
vLLM 0.19.0のOpenAI互換サービスパスに影響するサービス拒否脆弱性。エクスプロイトは公開されており、リモートから起動できます。最も広く導入されているオープンソースLLM推論サーバー — エンタープライズ、AIプラットフォーム、クラウドプロバイダーによって本番環境で使用 — vLLMの可用性の中断はAIサービスの提供とモデル推論パイプラインに直接影響を与えます。
リモート、NVDの説明に認証の記載なし。エクスプロイトは公開されており、公開されているvLLM OpenAI互換APIエンドポイントに対する日和見的な攻撃の障壁を低くしています。
vLLM 0.19.0、OpenAI互換サービスパス。vLLMはエンタープライズおよびクラウドAI導入においてLLM推論サーバーとして広く導入されています。
CVE-2026-9540に対応したパッチ済みvLLMリリースを確認し、0.19.0からアップグレードしてください。暫定的な制御として、vLLM APIエンドポイントへのネットワークアクセスを信頼できるIPレンジに制限し、OpenAI互換サービスパスにレート制限を適用してください。推論エンドポイントを対象とした異常なリクエストボリュームを監視してください。
出典
NVD — CVE-2026-9540
ライブフィードで見る AIセキュリティとガバナンスの関連情報をさらに見る — 毎朝更新。
フィードを開く →