Ad

CVE-2026-105755

MEDIUM CVSS 3.1: 4,2 EPSS 0.20%
Обновлено 6 октября 2026
Vllm-Project
Параметр Значение
CVSS 4,2 (MEDIUM)
Устранено в версии 0.30.0
Тип уязвимости CWE-639 (Обход авторизации)
Поставщик Vllm-Project
Публичный эксплойт Нет

vLLM is an inference and serving engine for large language models. Prior to 0.30.0, flash late-interaction scoring at the /score and /rerank endpoints derives each worker's query_key value from the caller-controlled X-Request-Id header. A concurrent request that reuses a victim's identifier can overwrite the cached query embedding so the victim's documents are scored against the attacker's query, and shared use counters can also cause a late-interaction cache-miss error.

This issue is fixed in version 0.30.0.

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Высокая
Сложно эксплуатировать
Нужны права
Низкие
Нужны базовые права
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Нет
Нет утечки данных
Целостность
Низкое
Частичная модификация данных
Доступность
Низкое
Частичное нарушение работы

Строка CVSS v3.1

Уязвимые продукты

vllm-project:vllm