vLLM 是一个用于大语言模型的推理和服务引擎。在 0.30.0 版本之前,Harmony 工具续传请求通过 “POST /v1/responses” 提交时,会重新构建下一轮的引擎输入,但未保留 值,从而将续传前缀写入全局无盐缓存命名空间,即使调用方启用了加盐机制。在启用前缀缓存(默认开启)的部署环境中,已认证的租户若能重构受害者的低熵工具后处理历史,则可提交相同的续传请求,并利用 计数判断该前缀是否曾被处理过,从而破坏加盐前缀缓存所期望的租户隔离机制。此问题已在 0.30.0 版本中得到修复。
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
| 厂商 | 产品 | 影响版本 | CPE | 订阅 |
|---|---|---|---|---|
| vllm-project | vllm | < 0.30.0 | - |
|
| # | POC 描述 | 源链接 | 神龙链接 |
|---|
未找到公开 POC。
登录以生成 AI POC| CVE-2026-105753 | 6.5 MEDIUM | vLLM 多模态内存缓存同步漏洞 |
| CVE-2026-105754 | 6.5 MEDIUM | vLLM 多模态传输信任调用方特征漏洞 |
| CVE-2026-105756 | 6.5 MEDIUM | vLLM LMCache-MP部署远程拒绝服务漏洞 |
| CVE-2026-105757 | 6.5 MEDIUM | vLLM结构化输出请求错误导致引擎核心终止 |
| CVE-2026-105759 | 5.9 MEDIUM | vLLM Prometheus标签 cardinality 拒绝服务漏洞 |
| CVE-2026-105760 | 5.3 MEDIUM | vLLM 视频采样请求导致 CPU 和内存耗尽 |
| CVE-2026-105758 | 5.3 MEDIUM | vLLM Qwen2-VL/Qwen3-VL视频采样器越界漏洞 |
| CVE-2026-105755 | 4.2 MEDIUM | vLLM请求ID可控导致缓存越权与评分错误 |
暂无评论