THREATOPS
THREAT OPSThreat News › [GHSA] GHSA-pr7f-p5mw-fc87 (medium) — vLLM: Incomplete CVE-2025-62164 remediation can be bypassed by concurrent prompt parts

[GHSA] GHSA-pr7f-p5mw-fc87 (medium) — vLLM: Incomplete CVE-2025-62164 remediation can be bypassed by concurrent prompt parts

highgithub_advisoriesPublished 2026-09-04

GHSA-pr7f-p5mw-fc87 Severity: medium CVE: CVE-2026-73557

vLLM: Incomplete CVE-2025-62164 remediation can be bypassed by concurrent prompt parts

## Executive Summary

The follow-up protection for CVE-2025-62164 is incomplete at vLLM revision `26587f9519e22a5c4549ead7595ad9ca3229c4fd`. It wraps serialized prompt-embedding reconstruction and dense conversion in `torch.sparse.check_sparse_tensor_in

Indicators of compromise

Original source: https://github.com/advisories/GHSA-pr7f-p5mw-fc87