Fiche CVE
CVE-2026-44222
Déni de service dans vllm-project vllm
Cette faille peut permettre à un attaquant de provoquer un arrêt, un crash ou une indisponibilité de vllm-project vllm, vllm.
En bref
Résumé opérationnel
Déni de service
Cette faille peut permettre à un attaquant de provoquer un arrêt, un crash ou une indisponibilité de vllm-project vllm, vllm.
Le risque est significatif car le service peut devenir indisponible ou instable sous sollicitation malveillante.
Suis-je concerné ?
Vérification d’impact
Commencez par identifier le produit, la version et l’exposition réelle dans votre périmètre.
Vous êtes potentiellement concerné si vous exploitez vllm-project vllm dans l’une des versions ou branches suivantes : >= 0.6.1, < 0.20.0. Détection possible en vérifiant la présence des produits affectés vllm-project / vllm, vllm / vllm, PyPI / vllm. Contrôler les versions et l'exposition des composants référencés.
| Éditeur | Produit | Écosystème | Versions connues |
|---|---|---|---|
| vllm-project | vllm | n/d | >= 0.6.1, < 0.20.0 |
| vllm | vllm | cpe | n/d |
| PyPI | vllm | PyPI | 0.10.0, 0.10.1, 0.10.1.1, 0.10.2, 0.11.0, 0.11.1, 0.11.2, 0.12.0, 0.13.0, 0.14.0, 0.14.1, 0.15.0, 0.15.1, 0.16.0, 0.17.0, 0.17.1, 0.18.0, 0.18.1, 0.19.0, 0.19.1, 0.6.1, 0.6.1.post1, 0.6.1.post2, 0.6.2, 0.6.3, 0.6.3.post1, 0.6.4, 0.6.4.post1, 0.6.5, 0.6.6, 0.6.6.post1, 0.7.0, 0.7.1, 0.7.2, 0.7.3, 0.8.0, 0.8.1, 0.8.2, 0.8.3, 0.8.4, 0.8.5, 0.8.5.post1, 0.9.0, 0.9.0.1, 0.9.1, 0.9.2 |
| pip | vllm | pip | 0.20.0 |
Remédiation
Procédure recommandée
-
Étape 1
Identifiez les instances de vllm-project vllm présentes dans votre périmètre.
-
Étape 2
Validez si vos versions déployées correspondent aux branches affectées et si le composant est réellement exposé.
-
Étape 3
Appliquez une mise à jour vers une version corrigée, par exemple : 0.20.0.
-
Étape 4
Si une mise à jour immédiate n’est pas possible, réduisez l’exposition du composant et renforcez la surveillance applicative.
-
Étape 5
Détection possible en vérifiant la présence des produits affectés vllm-project / vllm, vllm / vllm, PyPI / vllm. Contrôler les versions et l'exposition des composants référencés.
Détails de suivi
Qualification et chronologie
CVE confirmée par une source officielle.
Détection possible en vérifiant la présence des produits affectés vllm-project / vllm, vllm / vllm, PyPI / vllm. Contrôler les versions et l'exposition des composants référencés.
Version corrigée publiée : 0.20.0.
- Dernière mise à jour connue mise_a_jour
- Publication de la CVE publication
- Version corrigée publiée : 0.20.0. solution_available