CVE-2026-34159
llama.cpp: ثغرة تنفيذ تعليمات برمجية عن بُعد غير مصادق عليها عبر تجاوز buffer=0 في GRAPH_COMPUTE في الواجهة الخلفية RPC الخاصة بـ llama.cpp
- تم النشر
- 01/04/2026
- محدث
- 02/04/2026
- تخصيص CNA
- GitHub_M
- الأدلة المرصودة
- 26/08/2026
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hمنخفض · الثلاثين يومًا القادمة
- المئوية
- 64.4%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
llama.cpp هو محرك استدلال لعدة نماذج LLM بلغتي C/C++. قبل الإصدار b8492، يتجاوز دالة deserialize_tensor() في الواجهة الخلفية RPC جميع عمليات التحقق من الحدود عندما يكون حقل المخزن المؤقت (buffer) للتنسور يساوي 0. يمكن لمهاجم غير مصادق قراءة وكتابة ذاكرة العملية بشكل عشوائي عبر رسائل GRAPH_COMPUTE المصممة بعناية. وبالاقتران مع تسريبات المؤشرات من ALLOC_BUFFER/BUFFER_GET_BASE، يؤدي هذا إلى تجاوز كامل لـ ASLR وتنفيذ كود عن بُعد. لا يتطلب الأمر أي مصادقة، فقط وصول TCP إلى منفذ خادم RPC. تم إصلاح هذه المشكلة في الإصدار b8492.
المصادر
3- CVE-2026-34159استغلال
استغلال RCE بدون نقرة لخادم RPC الخاص بـ Lama.cpp لثغرة CVE-2026-34159
# تجاوز خطير للتحقق من المخزن المؤقت في deserialize_tensor() (llama.cpp < b8492) مخزن المؤقت للموتر الفارغ يتجاوز فحص الحدود، مما يتيح قراءة/كتابة عشوائية غير مصادق عليها عبر GRAPH_COMPUTE. تجاوز ASLR + تنفيذ تعليمات برمجية عن بُعد عبر TCP 50052.
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.