CVE-2026-25048

HIGH CVSS 4.0: 8,7 EPSS 0.08%
Обновлено 13 марта 2026
Mlc-Ai
Параметр Значение
CVSS 8,7 (HIGH)
Уязвимые версии до 0.1.32
Устранено в версии 0.1.32
Тип уязвимости CWE-674
Поставщик Mlc-Ai
Публичный эксплойт Нет

xgrammar — это библиотека с открытым исходным кодом для эффективной, гибкой и переносимой структурированной генерации. До версии 0.1.32 многоуровневый вложенный синтаксис вызывал ошибку сегментации (сброс ядра). Эта проблема исправлена ​​в версии 0.1.32.

Показать оригинальное описание (EN)

xgrammar is an open-source library for efficient, flexible, and portable structured generation. Prior to version 0.1.32, the multi-level nested syntax caused a segmentation fault (core dumped). This issue has been patched in version 0.1.32.

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Низкая
Легко эксплуатировать
Условия для атаки
Не требуются
Нет дополнительных условий
Нужны права
Не требуются
Права не нужны
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Нет
Нет утечки данных
Целостность
Нет
Нет модификации данных
Доступность
Высокое
Полный отказ в обслуживании

Строка CVSS v4.0

Тип уязвимости (CWE)

Уязвимые продукты 1

Конфигурация От (включительно) До (исключительно)
Mlc-Ai Xgrammar
cpe:2.3:a:mlc-ai:xgrammar:*:*:*:*:*:*:*:*
0.1.32