目标达成 感谢每一位支持者 — 我们达成了 100% 目标!

目标: 1000 元 · 已筹: 1359 元

100%

vllm-project 厂商漏洞列表 / CVE 中文分析 99

vllm-project 厂商相关 99 条 CVE 漏洞,含 AI 中文分析、POC、CVSS 评分与受影响产品。

vllm-project 是一个专注于高效大语言模型推理的开源项目,旨在通过优化内存管理与并行计算提升服务吞吐量。尽管其核心功能稳定,但历史漏洞统计显示已收录 33 条 CVE,主要涉及拒绝服务及内存安全类问题,罕见远程代码执行风险。该项目采用模块化架构,安全更新响应较为及时,建议用户定期升级以修复已知缺陷,确保生产环境下的推理服务稳定性与安全性。

Top products by vllm-project: vllm vllm-project/vllm
CVE ID 标题 CVSS 风险等级 Published
CVE-2026-105922 vLLM Penalty utils.py 拒绝服务漏洞 — vLLM CWE-404 4.3 Medium 2026-10-06
CVE-2026-105775 vLLM Mamba Mixer 越界读取漏洞 — vLLM CWE-125 4.3 Medium 2026-10-06
CVE-2026-105760 vLLM 视频采样请求导致 CPU 和内存耗尽 — vllm CWE-400 5.3 Medium 2026-10-05
CVE-2026-105759 vLLM Prometheus标签 cardinality 拒绝服务漏洞 — vllm CWE-400 5.9 Medium 2026-10-05
CVE-2026-105758 vLLM Qwen2-VL/Qwen3-VL视频采样器越界漏洞 — vllm CWE-770 5.3 Medium 2026-10-05
CVE-2026-105757 vLLM结构化输出请求错误导致引擎核心终止 — vllm CWE-20 6.5 Medium 2026-10-05
CVE-2026-105756 vLLM LMCache-MP部署远程拒绝服务漏洞 — vllm CWE-20 6.5 Medium 2026-10-05
CVE-2026-105755 vLLM请求ID可控导致缓存越权与评分错误 — vllm CWE-639 4.2 Medium 2026-10-05
CVE-2026-105754 vLLM 多模态传输信任调用方特征漏洞 — vllm CWE-20 6.5 Medium 2026-10-05
CVE-2026-105753 vLLM 多模态内存缓存同步漏洞 — vllm CWE-617 6.5 Medium 2026-10-05
CVE-2026-105752 vLLM Harmony 工具续传漏洞导致跨租户缓存成员预言机 — vllm CWE-200 3.1 Low 2026-10-05
CVE-2026-103241 vLLM Gemma4UnifiedParser 拒绝服务漏洞 — vLLM CWE-404 5.3 Medium 2026-09-30
CVE-2026-100653 vLLM 0.28.0 前漏洞传播不完整 — vllm CWE-348 6.5 Medium 2026-09-26
CVE-2026-100654 vLLM < 0.29.0 拒绝服务漏洞 — vllm CWE-129 6.5 Medium 2026-09-26
CVE-2026-100652 vLLM 0.22.0-0.23.0 拒绝服务漏洞 — vllm CWE-20 5.9 Medium 2026-09-26
CVE-2026-100651 vllm 0.29.0 前拒绝服务漏洞 — vllm CWE-400 6.5 Medium 2026-09-26
CVE-2026-100649 vLLM 0.29.0 前 资源限制绕过漏洞 — vllm CWE-770 3.7 Low 2026-09-26
CVE-2026-100650 vLLM <0.29.0 媒体素材无限加载导致资源耗尽 — vllm CWE-400 6.5 Medium 2026-09-26
CVE-2026-100648 vllm <0.29.0 音频解码资源消耗失控漏洞 — vllm CWE-400 5.3 Medium 2026-09-26
CVE-2026-100647 vLLM <0.29.0 CPU耗尽漏洞 — vllm CWE-20 5.3 Medium 2026-09-26
CVE-2026-94627 vLLM 0.29.0 GPU KV缓存泄漏漏洞 — vllm CWE-401 7.5 High 2026-09-21
CVE-2026-94626 vLLM 0.29.0 NIXL未验证致内存耗尽 — vllm CWE-789 7.5 High 2026-09-21
CVE-2026-94625 vLLM 0.29.0 Mooncake 占位符资源耗尽漏洞 — vllm CWE-772 5.3 Medium 2026-09-21
CVE-2026-94624 vLLM 0.29.0 P2P KV卸载服务拒绝漏洞 — vllm CWE-770 7.5 High 2026-09-21
CVE-2026-94623 vLLM 0.29.0 拒绝服务漏洞 — vllm CWE-617 7.5 High 2026-09-21
CVE-2026-94622 vLLM 0.29.0 NIXL元数据拒绝服务漏洞 — vllm CWE-248 7.5 High 2026-09-21
CVE-2026-93989 vLLM 0.29.0 bad_words请求间Logits损坏漏洞 — vllm CWE-129 3.1 Low 2026-09-19
CVE-2026-93841 vLLM 0.29.0 采样器状态破坏漏洞 — vllm CWE-129 3.7 Low 2026-09-18
CVE-2026-93840 vLLM 0.29.0 前跨请求Logits损坏漏洞 — vllm CWE-129 3.7 Low 2026-09-18
CVE-2026-93592 vLLM 0.28.0 之前拒绝服务漏洞 — vllm CWE-129 7.5 High 2026-09-18

本页汇总了 vllm-project 厂商截至目前公开的全部 99 条 CVE 漏洞。每条漏洞均包含 CVSS 评分、CWE 弱点分类、受影响产品与参考链接,并附带 AI 生成的中文分析以便快速判断风险。