Ad

CVE-2026-17512

MEDIUM CVSS 4.0: 1,9 EPSS 0.11%
Обновлено 27 июля 2026
Ggml-Org
Параметр Значение
CVSS 1,9 (MEDIUM)
Тип уязвимости CWE-119 (Переполнение буфера), CWE-125 (Чтение за пределами буфера)
Поставщик Ggml-Org
Публичный эксплойт Нет

Уязвимость была обнаружена в ggml-org шепот.cpp 1.8.4-58. Это влияет на функцию log_mel_spectrogram файла src/whisper.cpp. Манипулирование приводит к чтению за пределами поля.

Атака должна выполняться локально. Запрос на включение исправления этой проблемы ожидает принятия.

Показать оригинальное описание (EN)

A vulnerability has been found in ggml-org whisper.cpp 1.8.4-58. This impacts the function log_mel_spectrogram of the file src/whisper.cpp. The manipulation leads to out-of-bounds read. The attack needs to be performed locally. The pull request to fix this issue awaits acceptance.

Характеристики атаки

Способ атаки
Локальный
Нужен локальный доступ
Сложность
Низкая
Легко эксплуатировать
Условия для атаки
Не требуются
Нет дополнительных условий
Нужны права
Низкие
Нужны базовые права
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Низкое
Частичная утечка данных
Целостность
Нет
Нет модификации данных
Доступность
Нет
Нет нарушения работы

Строка CVSS v4.0

Уязвимые продукты

ggml-org:whisper.cpp