CVE-2026-94624 : crash d’EngineCore vLLM par épuisement de sockets P2P KV
Veille sécuritéIA & API
P3Élevée

Une configuration de déport KV P2P dans vLLM permet l'épuisement du quota de contexte ZeroMQ, pouvant arrêter EngineCore et l'ensemble de l'inférence portée par cette instance.

vLLMZeroMQLLM API
IdentifiantCVE-2026-94624
EPSS
Exploitationnon connue / non déterminée
CorrectifÀ vérifier

Analyse technique

Avec OffloadingConnector, TieringOffloadingSpec et un niveau secondaire pair-à-pair, kv_transfer_params accepte des hôtes et ports distants arbitraires. Des sessions vers des pairs injoignables conservent des sockets ZeroMQ jusqu'à épuisement du quota, puis une ZMQError non gérée arrête EngineCore.

Impact, versions et correctif

VecteurParamètres kv_transfer_params contrôlés par un appelant exposant des hôtes et ports distants.
PréconditionsvLLM configuré avec P2P KV offloading, TieringOffloadingSpec et un niveau secondaire P2P.
ImpactArrêt d'EngineCore et indisponibilité de l'inférence de l'instance.
Versions affectéesvLLM jusqu'à 0.29.0 inclus.
ContournementÉviter la configuration P2P concernée et ne pas permettre à des clients non fiables de fournir librement les hôtes et ports de kv_transfer_params.
Exploitation activenon connue / non déterminée
PoC publicinconnu
CVSS8.7 · AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H
Publication2026-09-21T22:17:01Z
Mise à jour2026-09-21T22:17:01Z

Détection / vérification

Surveiller l'augmentation de sessions vers des pairs injoignables, l'utilisation des sockets ZeroMQ et les erreurs ZMQError suivies d'un arrêt d'EngineCore.

Action recommandée

Recenser les déploiements vLLM utilisant la déport KV P2P, restreindre les paramètres de transfert à une liste de pairs approuvés et suivre le correctif amont référencé.

Sources

Priorisation DFS : P3 · confiance de recoupement standard · 1 source(s).