PT-2026-95639 · Vllm · Vllm
CVSS v4.0
6.3
Média
| Vetor | AV:N/AC:L/AT:P/PR:N/UI:N/VC:N/VI:L/VA:N/SC:N/SI:N/SA:N |
Nome do Software Vulnerável e Versões Afetadas
vLLM versões anteriores a 0.29.0
Description
A função
SamplingParams. validate allowed token ids() valida allowed token ids em relação ao comprimento do tokenizer em vez da largura dos logits de saída do modelo. Isso permite que atacantes forneçam IDs de token que excedem o vocabulário de saída, mas que ainda assim passam na validação. Consequentemente, o LogitBiasState pode corromper o estado dos logits da GPU, permitindo que requisições simultâneas amostrem tokens que estão fora de suas listas de permissões designadas.Recommendations
Atualize o vLLM para a versão 0.29.0 ou posterior.
Exploit
Correção
Improper Validation of Array Index
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Vllm