Сборки llama.cpp с b1283 по b9058 содержат уязвимость целочисленного переполнения в функции llama_batch_init(), из-за которой непроверенные умножения в вызовах malloc() могут обойти INT32_MAX при вычислении размеров выделения. Злоумышленники могут передать специально созданные параметры, чтобы вызвать переполнение целых чисел, что приведет к повреждению кучи и потенциально приведет к выполнению произвольного кода посредством последующих пакетных операций, которые записывают за границы выделенного буфера.
Показать оригинальное описание (EN)
llama.cpp builds b1283 through b9058 contain an integer overflow vulnerability in the llama_batch_init() function where unchecked multiplications in malloc() calls can wrap past INT32_MAX when computing allocation sizes. Attackers can pass specially crafted parameters to trigger integer overflow, causing heap corruption and potentially achieving arbitrary code execution through subsequent batch operations that write past allocated buffer boundaries.
Характеристики атаки
Последствия
Строка CVSS v4.0