취약점  ·  2026-09-27

vLLM 0.29.0 강화 배치 — 미디어 수집 및 토큰 검증의 리소스 고갈/DoS 클러스터 (CVE-2026-100650/651/652/653/654/647/648/649)

취약점Medium 영향도GlobalCVE-2026-100650
NVD는 2026-09-26에 0.29.0까지의 vLLM을 포함하는 9개 CVE 배치를 게시했습니다. 대부분은 인증되지 않은 서비스 거부/리소스 고갈 결함입니다 (CVSS 5.3–6.5): 대형/멀티모달 페이로드는 디코딩 중 메모리/CPU를 소비하거나 서비스 재시작이 필요한 EngineCore/디코드 작업자를 충돌시킵니다; 하나 (CVE-2026-100653)는 모델 개정 공급망 고정 격차입니다. 수정 사항은 0.29.0에 있습니다.
이는 핵심 추론 계층에 대한 공격자 도달 가능 DoS 기본 요소입니다: 단일 조작된 멀티모달 또는 중지 토큰 요청이 공유 GPU 서빙 엔드포인트를 중단시킬 수 있으며 (분리 서빙에서는 많은 테넌트가 공유하는 디코드 작업자를 오염시킬 수 있음), 이는 공개 트래픽을 서빙하는 AI 배포에 대한 직접적인 가용성 타격입니다; 개정 고정 격차는 멀티모달 모델 로딩을 위한 공급망 강화 격차입니다.
여러 경로: 미디어가 VLLM_MAX_AUDIO_CLIP_FILESIZE_MB 캡이 적용되기 전에 가져와/구체화됨 (CVE-2026-100650/100648), 오디오 디코드 크기 제한 누락 (CVE-2026-100648), vocabulary 외부 stop_token_ids가 CUDA index_put_에 도달하여 min_tokens>0일 때 EngineCore를 충돌시킴 (CVE-2026-100652/100654), 분리 /inference/v1/generate 엔드포인트의 디코더 프롬프트 길이 검증 누락 (CVE-2026-100651), 단일 스케줄러 스레드에서 처리되는 검증되지 않은 긴 cache_salt (CVE-2026-100647), FunAudioChat/Tarsier2 아티팩트 로드를 위한 HF 개정 고정이 전파되지 않아 공급망 드리프트 가능 (CVE-2026-100653), PyNvVideoCodec 디코더 제한 우회 (CVE-2026-100649).
vLLM 0.29.0 이상으로 업그레이드하십시오; FunAudioChat/Tarsier2 모델에 --revision / --code-revision을 고정하십시오; 패치되지 않은 버전의 경우 엔진 앞의 인그레스/API 게이트웨이에서 크기 캡 및 모달리티별 제한을 강제하십시오.
NVD - CVE-2026-100650 (vLLM media control bypass)NVD - CVE-2026-100654 (stop_token_ids OOV DoS)Strix CVE database (vLLM batch)
라이브 피드에서 보기 AI 보안 및 거버넌스 관련 소식을 더 살펴보세요 — 매일 아침 업데이트.
피드 열기 →