CVE-2026-94623 : arrêt du worker de décodage vLLM via le cache de préfixes NIXL
Veille sécuritéIA & API
P3Élevée

vLLM est exposé à un déni de service dans les déploiements avec désagrégation prefill/decode et connecteur NIXL : des requêtes de complétion multi-prompts peuvent arrêter le worker de décodage.

vLLMNIXLLLM API
IdentifiantCVE-2026-94623
EPSS
Exploitationnon connue / non déterminée
CorrectifÀ vérifier

Analyse technique

Le cache de préfixes du connecteur NIXL ne valide pas correctement les nombres de blocs entre prompts de longueurs différentes. Cela provoque un échec d'assertion dans NixlBaseConnectorWorker._apply_prefix_caching et termine le worker decode.

Impact, versions et correctif

VecteurRequêtes de complétion multi-prompts adressées à un déploiement vLLM concerné.
PréconditionsvLLM avec connecteur NIXL, cache de préfixes et architecture prefill/decode désagrégée.
ImpactIndisponibilité du worker de décodage jusqu'à son redémarrage.
Versions affectéesvLLM jusqu'à 0.29.0 inclus.
ContournementDésactiver le connecteur NIXL ou le cache de préfixes dans les architectures prefill/decode désagrégées lorsque cela est possible ; appliquer des limites sur les requêtes multi-prompts.
Exploitation activenon connue / non déterminée
PoC publicinconnu
CVSS8.7
Publication2026-09-21T22:17:01Z
Mise à jour2026-09-21T22:17:01Z

Détection / vérification

Surveiller les arrêts ou redémarrages de workers decode et les erreurs d'assertion provenant de NixlBaseConnectorWorker._apply_prefix_caching.

Action recommandée

Identifier les instances utilisant NIXL avec prefill/decode désagrégé, réduire l'exposition des endpoints de complétion et suivre le correctif amont référencé.

Sources

Priorisation DFS : P3 · confiance de recoupement standard · 1 source(s).