PT-2026-95640 · Vllm · Vllm

·

CVE-2026-93841

·

Publicado

2026-09-18

·

Atualizado

2026-09-23

CVSS v4.0

6.3

Média

VetorAV:N/AC:L/AT:P/PR:N/UI:N/VC:N/VI:L/VA:N/SC:N/SI:N/SA:N
Nome do Software Vulnerável e Versões Afetadas vLLM versões anteriores a 0.30.0
Description Um problema de corrupção de memória existe na função bincount kernel do Triton. O problema ocorre quando os IDs de tokens de prompt indexam o bitset de presença de prompt de penalidade sem realizar a verificação de limites em relação ao tamanho do vocabulário. Um invasor pode explorar isso enviando solicitações de áudio multimodais contendo tokens iguais ao tamanho do vocabulário, resultando em gravações fora dos limites (out-of-bounds writes). Esta ação corrompe o estado do amostrador (sampler state) de solicitações simultâneas e altera o comportamento da penalidade de repetição.
Recommendations Atualize para a versão 0.30.0.

Exploit

Correção

Improper Validation of Array Index

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-93841
OPENSUSE-SU-2026:11867-1
PYSEC-2026-3999

Produtos afetados

Vllm