Ad

CVE-2026-43627

HIGH CVSS 4.0: 8,5 EPSS 0.14%
Обновлено 8 августа 2026
Ggml-Org
Параметр Значение
CVSS 8,5 (HIGH)
Тип уязвимости CWE-190 (Целочисленное переполнение), CWE-680
Поставщик Ggml-Org
Публичный эксплойт Нет

Сборки llama.cpp с b1283 по b9058 содержат уязвимость целочисленного переполнения в функции llama_batch_init(), из-за которой непроверенные умножения в вызовах malloc() могут обойти INT32_MAX при вычислении размеров выделения. Злоумышленники могут передать специально созданные параметры, чтобы вызвать переполнение целых чисел, что приведет к повреждению кучи и потенциально приведет к выполнению произвольного кода посредством последующих пакетных операций, которые записывают за границы выделенного буфера.

Показать оригинальное описание (EN)

llama.cpp builds b1283 through b9058 contain an integer overflow vulnerability in the llama_batch_init() function where unchecked multiplications in malloc() calls can wrap past INT32_MAX when computing allocation sizes. Attackers can pass specially crafted parameters to trigger integer overflow, causing heap corruption and potentially achieving arbitrary code execution through subsequent batch operations that write past allocated buffer boundaries.

Характеристики атаки

Способ атаки
Локальный
Нужен локальный доступ
Сложность
Низкая
Легко эксплуатировать
Условия для атаки
Не требуются
Нет дополнительных условий
Нужны права
Не требуются
Права не нужны
Участие пользователя
Пассивное
Минимальное взаимодействие

Последствия

Конфиденциальность
Высокое
Полная утечка данных
Целостность
Высокое
Полная модификация данных
Доступность
Высокое
Полный отказ в обслуживании

Строка CVSS v4.0

Уязвимые продукты

ggml-org:llama.cpp