PT-2026-68729 · Llama.Cpp · Llama.Cpp

CVE-2026-43630

·

Publicado

2026-08-06

·

Atualizado

2026-08-07

CVSS v3.1

6.5

Média

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:L/I:N/A:L
Nome do Software Vulnerável e Versões Afetadas llama.cpp versões b5702 through b7653
Description Existe uma leitura fora dos limites (out-of-bounds read) no caminho de restauração do estado de memória recorrente. Atacantes com acesso de escrita ao diretório de salvamento de slots podem criar um arquivo de slot malicioso contendo um valor seq id excessivo. Isso desencadeia uma operação de leitura além do final da matriz de células alocadas, vazando dados do heap e valores de ponteiros para os logs do servidor. Esse processo anula a Randomização do Layout do Espaço de Endereçamento (ASLR), uma técnica de segurança que organiza aleatoriamente as posições do espaço de endereçamento de áreas de dados importantes de um processo, facilitando explorações adicionais.
Recommendations Atualize o llama.cpp para uma versão posterior à b7653.

Exploit

Correção

Generation of Error Message Containing Sensitive Information

Out of bounds Read

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-43630

Produtos afetados

Llama.Cpp