PT-2026-84371 · Llama.Cpp · Llama.Cpp
CVE-2026-52132
·
Publicado
2026-09-01
·
Atualizado
2026-09-08
CVSS v3.1
7.5
Alta
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H |
Nome do Software Vulnerável e Versões Afetadas
llama.cpp versões anteriores ao commit 97f06e9
Description
Quando iniciado com a flag
--reranking, o software está suscetível a uma negação de serviço. Um invasor remoto pode causar um std::bad alloc (uma falha de alocação de memória) e um erro HTTP 500 ao enviar um valor negativo para a variável top n em uma requisição POST para o endpoint '/rerank'.Recommendations
Atualize o llama.cpp para uma versão posterior ao commit 97f06e9.
Como mitigação temporária, evite iniciar a aplicação com a flag
--reranking ou restrinja o acesso ao endpoint '/rerank'.Exploit
Correção
Uncontrolled Recursion
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Llama.Cpp