CVE-2026-105775

Summary

A security vulnerability has been detected in vllm-project vLLM up to 0.31.0. This impacts the function conv_ssm_forward of the file vllm/model_executor/layers/mamba/mamba_mixer2.py of the component Completions Request Handler. The manipulation leads to out-of-bounds read. The attack is possible to be carried out remotely. The exploit has been disclosed publicly and may be used. The project was informed of the problem early through an issue report but has not responded yet.

Affected Software

VendorProductVersion RangeStatus
vllm-projectvLLM0.1affected
vllm-projectvLLM0.2affected
vllm-projectvLLM0.3affected
vllm-projectvLLM0.4affected
vllm-projectvLLM0.5affected
vllm-projectvLLM0.6affected
vllm-projectvLLM0.7affected
vllm-projectvLLM0.8affected
vllm-projectvLLM0.9affected
vllm-projectvLLM0.10affected
vllm-projectvLLM0.11affected
vllm-projectvLLM0.12affected
vllm-projectvLLM0.13affected
vllm-projectvLLM0.14affected
vllm-projectvLLM0.15affected
vllm-projectvLLM0.16affected
vllm-projectvLLM0.17affected
vllm-projectvLLM0.18affected
vllm-projectvLLM0.19affected
vllm-projectvLLM0.20affected
vllm-projectvLLM0.21affected
vllm-projectvLLM0.22affected
vllm-projectvLLM0.23affected
vllm-projectvLLM0.24affected
vllm-projectvLLM0.25affected
vllm-projectvLLM0.26affected
vllm-projectvLLM0.27affected
vllm-projectvLLM0.28affected
vllm-projectvLLM0.29affected
vllm-projectvLLM0.30affected
vllm-projectvLLM0.31.0affected

Weaknesses

  • CWE-125: Out-of-Bounds Read
  • CWE-119: Memory Corruption

References