CVE-2026-93592
CVSS 4.0: 8.7/10 · высокий уровень
Продукты: vllm-project vllm
Класс проблемы: CWE-129
PoC: github.com — Denial of service: a negative token id in `/v1/embeddings` or `/pooling` input kills the vLLM engine via a CUDA device-side assertion · Advisory · vllm-project/vllm · GitHub
Опубликовано: 18.09.2026
Описание: vLLM до версии 0.28.0 не проверяет нижнюю границу token ID в /v1/embeddings и /pooling. Атакующему без учётной записи хватает одного запроса с отрицательным token ID. Такой запрос вызывает CUDA-ассерт и повреждает контекст GPU. Движок может перестать отвечать до перезапуска — для сервиса инференса LLM это DoS (отказ в обслуживании). Публичный PoC подтверждает эксплуатируемость, о реальных атаках в данных не сообщают.
Действие: обновить vLLM до 0.28.0.
Карточка NVD · Ссылка на exploit/PoC из NVD
#llmops #cve #CVE_2026_93592
Post #284
84