Le journal DFS
vLLM
-
CVE-2026-94625 : épuisement de ressources MooncakeConnector dans vLLM
P4 · Moyenne · CVE-2026-94625 — Dans MooncakeConnector de vLLM, des requêtes prefill rejetées laissent des espaces réservés de transfert sans propriétaire, provoquant une saturation progressive…
-
CVE-2026-94624 : crash d’EngineCore vLLM par épuisement de sockets P2P KV
P3 · Élevée · CVE-2026-94624 — Une configuration de déport KV P2P dans vLLM permet l’épuisement du quota de contexte ZeroMQ, pouvant arrêter EngineCore et l’ensemble…
-
CVE-2026-94623 : arrêt du worker de décodage vLLM via le cache de préfixes NIXL
P3 · Élevée · CVE-2026-94623 — vLLM est exposé à un déni de service dans les déploiements avec désagrégation prefill/decode et connecteur NIXL : des requêtes…