CYBER CODE RED

Get real-time updates on Telegram

P5Verified

vLLM: Harmony tool continuations drop `cache_salt` — restoring a cross-tenant prefix-cache membership oracle

CVE-2026-105752 affects vllm. CVSS base score 3.1 (LOW, Vendor/CNA). Affected range: < 0.30.0. Fixed version: 0.30.0.

Published

CVE
CVE-2026-105752
CWE
CWE-200, CWE-524
Product
vllm
CCR priority
12.4 /100 (P5)
CVSS
3.1 /10 · CVSS:3.1/AV:N/AC:H/PR:L/UI:N/S:U/C:N/I:L/A:N · Vendor/CNA
KEV
no

Affected products

Provenance

Stable permalink: https://cybercodered.org/item/cve-cve-2026-105752.html