PT-2026-68729 · Llama.Cpp · Llama.Cpp
CVE-2026-43630
·
Publicado
2026-08-06
·
Atualizado
2026-08-07
CVSS v3.1
6.5
Média
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:N/A:L |
Nome do Software Vulnerável e Versões Afetadas
llama.cpp versões b5702 through b7653
Description
Existe uma leitura fora dos limites (out-of-bounds read) no caminho de restauração do estado de memória recorrente. Atacantes com acesso de escrita ao diretório de salvamento de slots podem criar um arquivo de slot malicioso contendo um valor
seq id excessivo. Isso desencadeia uma operação de leitura além do final da matriz de células alocadas, vazando dados do heap e valores de ponteiros para os logs do servidor. Esse processo anula a Randomização do Layout do Espaço de Endereçamento (ASLR), uma técnica de segurança que organiza aleatoriamente as posições do espaço de endereçamento de áreas de dados importantes de um processo, facilitando explorações adicionais.Recommendations
Atualize o llama.cpp para uma versão posterior à b7653.
Exploit
Correção
Generation of Error Message Containing Sensitive Information
Out of bounds Read
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Llama.Cpp