つみかさね

CVE-2026-48746

Critical(9.1)

vLLMのAPIキー認証バイパス CVE-2026-48746:影響範囲と対応方法

公開日: 2026-08-12データソース: NVD, GitHub Advisory

影響を受けるソフトウェア

製品ベンダー影響バージョン
vLLMvLLM Project0.3.0 - < 0.22.0

対応ガイド

high|対応必須セキュリティ修正影響: 広範

推奨アクション

  1. 1vLLMのバージョンとAPI公開状況を確認する
  2. 20.22.0 以降へアップデートする
  3. 3APIをネットワーク的に隔離する

影響対象

vLLM 0.3.0〜0.21 系利用者

対応不要な人

  • 0.22.0 以降を利用している
  • vLLMのAPIを外部公開していない

補足

  • -APIキーを設定していても回避される点に注意してください
CVEvLLMLLM認証バイパス

30秒で判断

  • 対応すべき人: vLLM 0.3.0 〜(< 0.22.0)でOpenAI互換APIを提供し、VLLM_API_KEY / --api-key で認証を有効にしている方
  • 対応不要な人: 0.22.0 以降を利用している方、vLLMのAPIを外部公開していない方
  • 確認コマンド: pip show vllm でバージョンを確認

概要

vLLMは大規模言語モデル(LLM)向けの高速な推論・サービングエンジンで、OpenAI互換のAPIサーバーとして広く使われています。本脆弱性(CWE-444: HTTPリクエストの解釈の不一致)は、ASGI Webサーバと、その上で動作するstarletteがWebサーバを信頼する構造に起因します。

その結果、設定された VLLM_API_KEY または --api-key を提供しなくても、OpenAI互換APIの認証ミドルウェア(AuthenticationMiddleware)を回避してAPIを利用できてしまいます。認証を有効にしているつもりでも実質的に無防備な状態となり、モデル推論リソースの不正利用や、プロンプト経由での情報流出につながる可能性があります。GPUリソースを消費する推論APIが認証なしで叩かれると、コスト面・可用性面の影響も無視できません。

CVSSと攻撃の前提

項目内容
CVSSスコア9.1(Critical)
CWECWE-444
前提条件APIキー認証を有効にしてAPIを提供

影響を受けるソフトウェア

製品バージョン
vLLM0.3.0 〜(< 0.22.0)

修正バージョンと回避策

  • 修正版: 0.22.0 以降へアップデートしてください。
  • アップデートまでの間は、APIをネットワーク的に隔離し、信頼できるクライアントからのみ到達可能にすることを推奨します。
  • リバースプロキシやAPIゲートウェイ側で追加の認証を挟む多層防御も有効です。

関連リンク


データソース: NVD (NIST), GitHub Advisory Database AI解説は Claude API により自動生成されています。正確性については原文をご確認ください。

Xでシェアはてブ
データソース: NVD (NIST), OSV (Google), GitHub Advisory Database, JVN iPedia (IPA/JPCERT/CC)
AI解説は Claude API により自動生成されています。正確性については原文をご確認ください。