Ad

CVE-2026-52130

HIGH CVSS 3.1: 7,5 EPSS 0.28%
Обновлено 4 сентября 2026
Ggml
Параметр Значение
CVSS 7,5 (HIGH)
Уязвимые версии до b5693
Тип уязвимости CWE-674
Поставщик Ggml
Публичный эксплойт Нет

llama.cpp b5693 и более ранние версии уязвимы к неконтролируемой рекурсии в файле common/json-schema-to-grammar.cpp, что приводит к отказу в обслуживании.

Показать оригинальное описание (EN)

llama.cpp b5693 and before is vulnerable to Uncontrolled Recursion in common/json-schema-to-grammar.cpp, resulting in a denial of service.

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Низкая
Легко эксплуатировать
Нужны права
Не требуются
Права не нужны
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Нет
Нет утечки данных
Целостность
Нет
Нет модификации данных
Доступность
Высокое
Полный отказ в обслуживании

Строка CVSS v3.1

Тип уязвимости (CWE)

Уязвимые продукты 1

Конфигурация От (включительно) До (исключительно)
Ggml Llama.Cpp
cpe:2.3:a:ggml:llama.cpp:*:*:*:*:*:*:*:*
<= b5693