Aller au contenu
Développeur Full Stack
, ,

vLLM — des requêtes à sortie structurée peuvent arrêter le moteur (CVE-2026-105757)

Dans cet article 4 rubriques
Veille sécuritéBackend & données
P4Moyenne

Une défaillance dans le traitement de certaines requêtes de génération à sortie structurée peut faire tomber le moteur partagé vLLM. Les versions antérieures à 0.30.0 sont concernées; mettre à niveau vers 0.30.0 ou une version ultérieure.

Python
IdentifiantCVE-2026-105757
GravitéMoyenne
Exploitationnon connue / non déterminée
Correctif0.30.0

Source : NVD — CVE-2026-105757

Analyse technique

Des erreurs de backend, des valeurs de jeton négatives issues du mode ngram_gpu et des valeurs de sortie structurée vides acceptées par le frontend Rust peuvent atteindre le chemin d’erreur fatal d’EngineCore.

Impact, versions et correctif

Événement datéLa publication NVD est horodatée 2026-10-05T23:17:02.467Z, soit le 2026-10-06 à 01:17:02 +02:00, dans la période retenue.
ImpactUn utilisateur peut provoquer l’arrêt du moteur partagé, entraînant une interruption de service.
Versions affectéesVersions antérieures à 0.30.0
Version corrigée0.30.0
Exploitation activenon connue / non déterminée
PoC publicinconnu
CVSS6.5
EPSS0,31% · percentile 22,0%
Publication2026-10-05T23:17:02.467Z
Mise à jour2026-10-06T15:19:48.933Z

Action recommandée

Mettre à niveau vLLM vers la version 0.30.0 ou ultérieure.

Sources

Priorisation DFS : P4 · 1 source(s).

Article précédent :
Article suivant :