Veille sécuritéBackend & données
P4Moyenne
Une défaillance dans le traitement de certaines requêtes de génération à sortie structurée peut faire tomber le moteur partagé vLLM. Les versions antérieures à 0.30.0 sont concernées; mettre à niveau vers 0.30.0 ou une version ultérieure.
Python
IdentifiantCVE-2026-105757
GravitéMoyenne
Exploitationnon connue / non déterminée
Correctif0.30.0
Source : NVD — CVE-2026-105757
Analyse technique
Des erreurs de backend, des valeurs de jeton négatives issues du mode ngram_gpu et des valeurs de sortie structurée vides acceptées par le frontend Rust peuvent atteindre le chemin d’erreur fatal d’EngineCore.
Impact, versions et correctif
Événement datéLa publication NVD est horodatée 2026-10-05T23:17:02.467Z, soit le 2026-10-06 à 01:17:02 +02:00, dans la période retenue.
ImpactUn utilisateur peut provoquer l’arrêt du moteur partagé, entraînant une interruption de service.
Versions affectéesVersions antérieures à 0.30.0
Version corrigée0.30.0
Exploitation activenon connue / non déterminée
PoC publicinconnu
CVSS6.5
EPSS0,31% · percentile 22,0%
Publication2026-10-05T23:17:02.467Z
Mise à jour2026-10-06T15:19:48.933Z
Action recommandée
Mettre à niveau vLLM vers la version 0.30.0 ou ultérieure.
Sources
Priorisation DFS : P4 · 1 source(s).