Vllm · Vllm · CVE-2026-92220
**Nome do Software Vulnerável e Versões Afetadas**
vLLM versões 0.26.0 a 0.27.0
**Description**
Um problema de consumo de recursos existe no componente MoRIIO Acknowledgement Handler dentro do arquivo vllm/distributed/kv transfer/kv connector/v1/moriio/moriio connector.py. Um invasor remoto pode desencadear isso ao manipular os argumentos `request id` ou `kv transfer params`. As funções afetadas incluem `MoRIIOConnectorScheduler.request finished()`, `MoRIIOConnectorWorker.get finished()` e `MoRIIOWrapper. handle release message()`.
**Recommendations**
Como mitigação temporária, restrinja o acesso às funções `MoRIIOConnectorScheduler.request finished()`, `MoRIIOConnectorWorker.get finished()` e `MoRIIOWrapper. handle release message()`.
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.