PT-2026-68728 · Llama.Cpp · Llama.Cpp

CVE-2026-43629

·

Publicado

2026-08-06

·

Atualizado

2026-08-07

CVSS v4.0

9.2

Crítica

VetorAV:N/AC:L/AT:P/PR:N/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:X
Nome do Software Vulnerável e Versões Afetadas llama.cpp versões b4882 through b9058
Description Um estouro de buffer de heap ocorre no caminho de restauração de estado do cache KV. A função state read data() calcula o tamanho da gravação sem realizar verificações de estouro. Um invasor com acesso de gravação ao diretório slot save path pode explorar isso criando arquivos de estado maliciosos. Ao fazer com que a multiplicação de cell count transborde ou exceda a alocação do buffer do tensor, o invasor pode gravar bytes controlados além dos limites do buffer. Isso pode resultar em corrupção de metadados do heap, corrupção de pesos do modelo ou execução de código arbitrário através da sobrescrita de ponteiros de função.
Recommendations Atualize o llama.cpp para uma versão posterior à b9058.

Correção

Memory Corruption

Integer Overflow

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-43629

Produtos afetados

Llama.Cpp