Database/AI/ML frameworks & serving
vLLM (sparse tensor validation): Missing sparse-tensor invariant checks in multimodal embeddings
CVE-2026-56340AI/ML frameworks & servingcurated
Impact
Missing sparse-tensor invariant checks in multimodal embeddings → memory corruption
Who can reach it
Unauthenticated request to the serving port
What to do
Upgrade past 0.13.0; PyTorch disables sparse invariant checks by default, so the fix must be in vLLM
References
This entry is curated: imported from vendor advisories with machine assistance, not yet individually verified. Confirm against your vendor's advisory before acting, and report anything wrong.