CVE-2026-105922

Summary

A security flaw has been discovered in vllm-project vLLM up to 0.31.0. This impacts the function get_token_bin_counts_and_mask of the file vllm/model_executor/layers/utils.py of the component Penalty Handler. Performing a manipulation results in denial of service. Remote exploitation of the attack is possible. The exploit has been released to the public and may be used for attacks. The project was informed of the problem early through an issue report but has not responded yet.

Affected Software

VendorProductVersion RangeStatus
vllm-projectvLLM0.1affected
vllm-projectvLLM0.2affected
vllm-projectvLLM0.3affected
vllm-projectvLLM0.4affected
vllm-projectvLLM0.5affected
vllm-projectvLLM0.6affected
vllm-projectvLLM0.7affected
vllm-projectvLLM0.8affected
vllm-projectvLLM0.9affected
vllm-projectvLLM0.10affected
vllm-projectvLLM0.11affected
vllm-projectvLLM0.12affected
vllm-projectvLLM0.13affected
vllm-projectvLLM0.14affected
vllm-projectvLLM0.15affected
vllm-projectvLLM0.16affected
vllm-projectvLLM0.17affected
vllm-projectvLLM0.18affected
vllm-projectvLLM0.19affected
vllm-projectvLLM0.20affected
vllm-projectvLLM0.21affected
vllm-projectvLLM0.22affected
vllm-projectvLLM0.23affected
vllm-projectvLLM0.24affected
vllm-projectvLLM0.25affected
vllm-projectvLLM0.26affected
vllm-projectvLLM0.27affected
vllm-projectvLLM0.28affected
vllm-projectvLLM0.29affected
vllm-projectvLLM0.30affected
vllm-projectvLLM0.31.0affected

Weaknesses

  • CWE-404: Denial of Service

ADP Enrichment

CISA ADP Vulnrichment

  • SSVC:
  • Exploitation: poc
    • Automatable: no
    • Technical Impact: partial

References