PT-2026-68728 · Llama.Cpp · Llama.Cpp
CVE-2026-43629
·
Publicado
2026-08-06
·
Atualizado
2026-08-07
CVSS v4.0
9.2
Crítica
| Vetor | AV:N/AC:L/AT:P/PR:N/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:X |
Nome do Software Vulnerável e Versões Afetadas
llama.cpp versões b4882 through b9058
Description
Um estouro de buffer de heap ocorre no caminho de restauração de estado do cache KV. A função
state read data() calcula o tamanho da gravação sem realizar verificações de estouro. Um invasor com acesso de gravação ao diretório slot save path pode explorar isso criando arquivos de estado maliciosos. Ao fazer com que a multiplicação de cell count transborde ou exceda a alocação do buffer do tensor, o invasor pode gravar bytes controlados além dos limites do buffer. Isso pode resultar em corrupção de metadados do heap, corrupção de pesos do modelo ou execução de código arbitrário através da sobrescrita de ponteiros de função.Recommendations
Atualize o llama.cpp para uma versão posterior à b9058.
Correção
Memory Corruption
Integer Overflow
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Llama.Cpp