{"dataType":"CVE_RECORD","dataVersion":"5.2","cveMetadata":{"cveId":"CVE-2026-105775","assignerOrgId":"1af790b2-7ee1-4545-860a-a788eba489b5","state":"PUBLISHED","assignerShortName":"VulDB","dateReserved":"2026-10-05T20:26:34.831Z","datePublished":"2026-10-06T05:45:11.082Z","dateUpdated":"2026-10-06T05:45:11.082Z"},"containers":{"cna":{"providerMetadata":{"orgId":"1af790b2-7ee1-4545-860a-a788eba489b5","shortName":"VulDB","dateUpdated":"2026-10-06T05:45:11.082Z"},"title":"vllm-project vLLM Completions Request mamba_mixer2.py conv_ssm_forward out-of-bounds","problemTypes":[{"descriptions":[{"type":"CWE","cweId":"CWE-125","lang":"en","description":"Out-of-Bounds Read"}]},{"descriptions":[{"type":"CWE","cweId":"CWE-119","lang":"en","description":"Memory Corruption"}]}],"affected":[{"vendor":"vllm-project","product":"vLLM","versions":[{"version":"0.1","status":"affected"},{"version":"0.2","status":"affected"},{"version":"0.3","status":"affected"},{"version":"0.4","status":"affected"},{"version":"0.5","status":"affected"},{"version":"0.6","status":"affected"},{"version":"0.7","status":"affected"},{"version":"0.8","status":"affected"},{"version":"0.9","status":"affected"},{"version":"0.10","status":"affected"},{"version":"0.11","status":"affected"},{"version":"0.12","status":"affected"},{"version":"0.13","status":"affected"},{"version":"0.14","status":"affected"},{"version":"0.15","status":"affected"},{"version":"0.16","status":"affected"},{"version":"0.17","status":"affected"},{"version":"0.18","status":"affected"},{"version":"0.19","status":"affected"},{"version":"0.20","status":"affected"},{"version":"0.21","status":"affected"},{"version":"0.22","status":"affected"},{"version":"0.23","status":"affected"},{"version":"0.24","status":"affected"},{"version":"0.25","status":"affected"},{"version":"0.26","status":"affected"},{"version":"0.27","status":"affected"},{"version":"0.28","status":"affected"},{"version":"0.29","status":"affected"},{"version":"0.30","status":"affected"},{"version":"0.31.0","status":"affected"}],"cpes":["cpe:2.3:a:vllm-project:vllm:*:*:*:*:*:*:*:*"],"modules":["Completions Request Handler"]}],"descriptions":[{"lang":"en","value":"A security vulnerability has been detected in vllm-project vLLM up to 0.31.0. This impacts the function conv_ssm_forward of the file vllm/model_executor/layers/mamba/mamba_mixer2.py of the component Completions Request Handler. The manipulation leads to out-of-bounds read. The attack is possible to be carried out remotely. The exploit has been disclosed publicly and may be used. The project was informed of the problem early through an issue report but has not responded yet."}],"metrics":[{"cvssV4_0":{"version":"4.0","baseScore":5.3,"vectorString":"CVSS:4.0/AV:N/AC:L/AT:N/PR:L/UI:N/VC:N/VI:N/VA:L/SC:N/SI:N/SA:N/E:P","baseSeverity":"MEDIUM"}},{"cvssV3_1":{"version":"3.1","baseScore":4.3,"vectorString":"CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:L/E:P/RL:X/RC:C","baseSeverity":"MEDIUM"}},{"cvssV3_0":{"version":"3.0","baseScore":4.3,"vectorString":"CVSS:3.0/AV:N/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:L/E:P/RL:X/RC:C","baseSeverity":"MEDIUM"}},{"cvssV2_0":{"version":"2.0","baseScore":4,"vectorString":"AV:N/AC:L/Au:S/C:N/I:N/A:P/E:POC/RL:ND/RC:C"}}],"timeline":[{"time":"2026-10-05T00:00:00.000Z","lang":"en","value":"Advisory disclosed"},{"time":"2026-10-05T02:00:00.000Z","lang":"en","value":"VulDB entry created"},{"time":"2026-10-05T22:31:57.000Z","lang":"en","value":"VulDB entry last update"}],"credits":[{"lang":"en","value":"Zyz3366 (VulDB User)","type":"reporter"},{"lang":"en","value":"VulDB CNA Team","type":"coordinator"}],"references":[{"url":"https://vuldb.com/vuln/413808","name":"VDB-413808 | vllm-project vLLM Completions Request mamba_mixer2.py conv_ssm_forward out-of-bounds","tags":["vdb-entry","technical-description"]},{"url":"https://vuldb.com/vuln/413808/cti","name":"VDB-413808 | CTI Indicators (IOB, IOC, IOA)","tags":["signature","permissions-required"]},{"url":"https://vuldb.com/cve/CVE-2026-105775","name":"CVE-2026-105775 | CVE Analysis and Report","tags":["third-party-advisory"]},{"url":"https://vuldb.com/submit/992291","name":"Submit #992291 | vllm-project vLLM v0.27.1 Denial of Service","tags":["third-party-advisory"]},{"url":"https://github.com/vllm-project/vllm/issues/57266","tags":["exploit","issue-tracking"]},{"url":"https://github.com/vllm-project/vllm/","tags":["product"]}],"x_generator":["VulDB PVTS v202610"]}}}