跳到正文
原文
GitHub 安全公告·本站收录 · 原文发表 精选关注度64

vLLM 披露共享缓存键信任边界缺陷,可致跨请求缓存混淆

vLLM:共享缓存键信任边界导致跨请求混淆

AI 导读

vLLM 公告披露共享缓存键与请求主体、媒体内容未充分绑定,可能造成跨请求缓存混淆,影响媒体处理和前缀缓存的隔离边界。该公告标注受影响版本为 vLLM ≤ 0.25.1,不应套用同批其他公告的版本范围。本批公告关联 v0.31.0 修复;现有材料未报告在野利用。

推荐理由

公告给出两个缓存键信任边界缺陷的触发条件与 CVSS 评分,并附可直接套用的修复补丁,部署 vLLM 的团队可据此自查。

阅读原文github.com