vLLM 披露共享缓存键信任边界缺陷,可致跨请求缓存混淆
vLLM:共享缓存键信任边界导致跨请求混淆
AI 导读
vLLM 公告披露共享缓存键与请求主体、媒体内容未充分绑定,可能造成跨请求缓存混淆,影响媒体处理和前缀缓存的隔离边界。该公告标注受影响版本为 vLLM ≤ 0.25.1,不应套用同批其他公告的版本范围。本批公告关联 v0.31.0 修复;现有材料未报告在野利用。
推荐理由
公告给出两个缓存键信任边界缺陷的触发条件与 CVSS 评分,并附可直接套用的修复补丁,部署 vLLM 的团队可据此自查。
阅读原文