PT-2026-95639 · Vllm · Vllm

·

CVE-2026-93840

·

Publicado

2026-09-18

·

Atualizado

2026-09-18

CVSS v4.0

6.3

Média

VetorAV:N/AC:L/AT:P/PR:N/UI:N/VC:N/VI:L/VA:N/SC:N/SI:N/SA:N
Nome do Software Vulnerável e Versões Afetadas vLLM versões anteriores a 0.29.0
Description A função SamplingParams. validate allowed token ids() valida allowed token ids em relação ao comprimento do tokenizer em vez da largura dos logits de saída do modelo. Isso permite que atacantes forneçam IDs de token que excedem o vocabulário de saída, mas que ainda assim passam na validação. Consequentemente, o LogitBiasState pode corromper o estado dos logits da GPU, permitindo que requisições simultâneas amostrem tokens que estão fora de suas listas de permissões designadas.
Recommendations Atualize o vLLM para a versão 0.29.0 ou posterior.

Exploit

Correção

Improper Validation of Array Index

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-93840
PYSEC-2026-3998

Produtos afetados

Vllm