PT-2026-84371 · Llama.Cpp · Llama.Cpp

CVE-2026-52132

·

Publicado

2026-09-01

·

Atualizado

2026-09-08

CVSS v3.1

7.5

Alta

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H
Nome do Software Vulnerável e Versões Afetadas llama.cpp versões anteriores ao commit 97f06e9
Description Quando iniciado com a flag --reranking, o software está suscetível a uma negação de serviço. Um invasor remoto pode causar um std::bad alloc (uma falha de alocação de memória) e um erro HTTP 500 ao enviar um valor negativo para a variável top n em uma requisição POST para o endpoint '/rerank'.
Recommendations Atualize o llama.cpp para uma versão posterior ao commit 97f06e9. Como mitigação temporária, evite iniciar a aplicação com a flag --reranking ou restrinja o acesso ao endpoint '/rerank'.

Exploit

Correção

Uncontrolled Recursion

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-52132
OPENSUSE-SU-2026:11720-1

Produtos afetados

Llama.Cpp