Ad

CVE-2026-17500

MEDIUM CVSS 4.0: 6,9 EPSS 0.42%
Обновлено 27 июля 2026
Ggml-Org
Параметр Значение
CVSS 6,9 (MEDIUM)
Тип уязвимости CWE-404 (Некорректное освобождение ресурсов), CWE-476 (Разыменование нулевого указателя)
Поставщик Ggml-Org
Публичный эксплойт Нет

Уязвимость была обнаружена в ggml-org llama.cpp d006858/e15efe0. Это влияет на функцию _visit_pattern файла common/json-schema-to-grammar.cpp. Результатом манипуляции является разыменование нулевого указателя.

Атака может быть запущена удаленно. Запрос на включение исправления этой проблемы ожидает принятия.

Показать оригинальное описание (EN)

A vulnerability was detected in ggml-org llama.cpp d006858/e15efe0. This affects the function _visit_pattern of the file common/json-schema-to-grammar.cpp. The manipulation results in null pointer dereference. The attack can be launched remotely. The pull request to fix this issue awaits acceptance.

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Низкая
Легко эксплуатировать
Условия для атаки
Не требуются
Нет дополнительных условий
Нужны права
Не требуются
Права не нужны
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Нет
Нет утечки данных
Целостность
Нет
Нет модификации данных
Доступность
Низкое
Частичное нарушение работы

Строка CVSS v4.0

Уязвимые продукты

ggml-org:llama.cpp