Ad

CVE-2026-70639

MEDIUM CVSS 4.0: 6,8 EPSS 0.13%
Обновлено 7 августа 2026
Ggml-Org
Параметр Значение
CVSS 6,8 (MEDIUM)
Тип уязвимости CWE-476 (Разыменование нулевого указателя)
Поставщик Ggml-Org
Публичный эксплойт Нет

Сборки llama.cpp с b1886 по b7445 содержат уязвимость разыменования нулевого указателя в оболочке JNI LLaMA-Android, из-за которой функцияbench_1model() не может проверить указатель контекста модели перед его разыменованием. Злоумышленники могут предоставить вредоносный, поврежденный или усеченный файл модели, чтобы вызвать условие нулевого контекста, вызывающее сбой SIGSEGV, который завершает процесс приложения Android и приводит к отказу в обслуживании.

Показать оригинальное описание (EN)

llama.cpp builds b1886 through b7445 contain a null pointer dereference vulnerability in the LLaMA-Android JNI wrapper where the bench_1model() function fails to validate the model context pointer before dereferencing it. Attackers can supply a malicious, corrupt, or truncated model file to trigger a null context condition, causing a SIGSEGV crash that terminates the Android application process and results in denial of service.

Характеристики атаки

Способ атаки
Локальный
Нужен локальный доступ
Сложность
Низкая
Легко эксплуатировать
Условия для атаки
Не требуются
Нет дополнительных условий
Нужны права
Не требуются
Права не нужны
Участие пользователя
Пассивное
Минимальное взаимодействие

Последствия

Конфиденциальность
Нет
Нет утечки данных
Целостность
Нет
Нет модификации данных
Доступность
Высокое
Полный отказ в обслуживании

Строка CVSS v4.0

Уязвимые продукты

ggml-org:llama.cpp