Ad

CVE-2026-52132

HIGH CVSS 3.1: 7,5 EPSS 0.33%
Обновлено 4 сентября 2026
Ggml
Параметр Значение
CVSS 7,5 (HIGH)
Уязвимые версии до 0.4.0
Тип уязвимости CWE-674
Поставщик Ggml
Публичный эксплойт Нет

llama.cpp через коммит 97f06e9 при запуске с флагом --reranking позволяет удаленным злоумышленникам вызвать отказ в обслуживании (std::bad_alloc и HTTP 500) с помощью отрицательного значения top_n в POST-запросе к /rerank.

Показать оригинальное описание (EN)

llama.cpp through commit 97f06e9, when started with the --reranking flag, allows remote attackers to cause a denial of service (std::bad_alloc and HTTP 500) via a negative top_n value in a POST request to /rerank.

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Низкая
Легко эксплуатировать
Нужны права
Не требуются
Права не нужны
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Нет
Нет утечки данных
Целостность
Нет
Нет модификации данных
Доступность
Высокое
Полный отказ в обслуживании

Строка CVSS v3.1

Тип уязвимости (CWE)

Уязвимые продукты 1

Конфигурация От (включительно) До (исключительно)
Ggml Llama.Cpp
cpe:2.3:a:ggml:llama.cpp:*:*:*:*:*:*:*:*
<= 0.4.0