Ad

CVE-2026-86317

MEDIUM CVSS 4.0: 6,9
Обновлено 7 сентября 2026
GitHub
Параметр Значение
CVSS 6,9 (MEDIUM)
Тип уязвимости CWE-617
Поставщик GitHub
Публичный эксплойт Нет

Уязвимость была обнаружена в ggml-org llama.cpp до версии 0.4.0. Это влияет на функцию rpc_server::deserialize_tensor файла ggml/src/ggml-rpc/ggml-rpc.cpp компонента RPC-сервера. Манипулирование аргументом ne приводит к достижимому утверждению.

Атаку можно провести удаленно. Сообщаемая проблема GitHub была закрыта автоматически из-за неактивности.

Показать оригинальное описание (EN)

A vulnerability was detected in ggml-org llama.cpp up to 0.4.0. This impacts the function rpc_server::deserialize_tensor of the file ggml/src/ggml-rpc/ggml-rpc.cpp of the component RPC Server. Performing a manipulation of the argument ne results in reachable assertion. The attack is possible to be carried out remotely. The reported GitHub issue was closed automatically due to inactivity.

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Низкая
Легко эксплуатировать
Условия для атаки
Не требуются
Нет дополнительных условий
Нужны права
Не требуются
Права не нужны
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Нет
Нет утечки данных
Целостность
Нет
Нет модификации данных
Доступность
Низкое
Частичное нарушение работы

Строка CVSS v4.0

Тип уязвимости (CWE)