---
cve: "CVE-2026-100649"
severity: "MEDIUM"
cvss: 6.3
epss: "0.3%"
vendor: "vllm-project"
kev: false
exploited: false
published: "2026-09-26 14:16:47"
tags: [cve, security, medium]
source: tsecurity.de CVE-Dossier
exported: "2026-10-01T07:36:59+02:00"
---

# CVE-2026-100649

> 6.3 MEDIUM · 🧪 PoC

## Beschreibung

vLLM before 0.29.0 contains a resource-limit bypass vulnerability in PyNvVideoCodec decoder allocation where sampler subclass shadowing allows independent counter increments. Unauthenticated attackers can select different sampler subclasses in video requests to exceed configured decoder limits and exhaust unaccounted GPU memory.

## CNA-Record (Kanon, cvelistV5)

- CNA: **VulnCheck**
- State: PUBLISHED
- Stand: 2026-09-26 13:23:19
- CNA-CVSS: **6.3** (`CVSS:4.0/AV:N/AC:H/AT:P/PR:N/UI:N/VC:N/VI:N/VA:L/SC:N/SI:N/SA:N`)

## CVSS-Vektor

```
CVSS:4.0/AV:N/AC:H/AT:P/PR:N/UI:N/VC:N/VI:N/VA:L/SC:N/SI:N/SA:N
```

| Metrik | Wert | Bewertung |
|---|---|---|
| AV Angriffsvektor | Netzwerk | bad |
| AC Komplexität | Hoch | good |
| PR Privilegien | Keine | bad |
| UI Interaktion | Keine | bad |

## Patch verfügbar (OSV)

- 98dff2a81d747d1dba01a47f939f48c3526d4206 (Commit)

## BSI-Hinweise (deutsch)

- [vllm: Mehrere Schwachstellen ermöglichen](https://wid.cert-bund.de/portal/wid/sicherheitshinweis/WID-SEC-W-2026-3327) — _BSI-Einstufung: mittel_
  Ein Angreifer kann mehrere Schwachstellen in vllm ausnutzen, um Sicherheitsvorkehrungen zu umgehen, Daten zu manipulieren, sensible Informationen offenzulegen oder einen Denial-of-Service-Zustand auszulösen.

## Referenzen

- <https://github.com/vllm-project/vllm/security/advisories/GHSA-j682-9xp5-rrf3>
- <https://www.vulncheck.com/advisories/vllm-before-0.29.0-resource-limit-bypass-via-sampler-subclass>

---
_Exportiert aus dem [tsecurity.de CVE-Dossier](https://tsecurity.de/cve?cve=CVE-2026-100649) · Datenquellen: EUVD (ENISA), NVD, OSV, CISA KEV, FIRST EPSS, Exploit-DB, BSI WID (CSAF)_
