CVE-2026-70638
تجاوز عدد صحيح في llama.cpp b1886–b7445 عبر new_1batch() في llama-android.cpp
- تم النشر
- 06/08/2026
- محدث
- 14/08/2026
- تخصيص CNA
- VulnCheck
- الأدلة المرصودة
- 14/08/2026
CVSS الأساسي
nvd · CVSS 4.0
CVSS:4.0/AV:L/AC:L/AT:N/PR:N/UI:P/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:Xمنخفض · الثلاثين يومًا القادمة
- المئوية
- 11.3%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
llama.cpp الإصدارات b1886 حتى b7445 تحتوي على ثغرة تجاوز عدد صحيح في غلاف JNI الخاص بـ LLaMA-Android حيث تقوم الدالة new_1batch() بضرب sizeof(llama_seq_id) في معامل n_seq_max الذي يتحكم فيه المهاجم دون التحقق من التجاوز، مما يؤدي إلى التفاف تخصيص المخزن المؤقت في الكومة وتخصيص ذاكرة غير كافية. يمكن للمهاجمين استغلال ذلك من خلال توفير قيمة n_seq_max مصممة بعناية عبر ملف نموذج خبيث أو استدعاء JNI لإحداث تلف في الكومة وتحقيق رفض الخدمة أو تنفيذ كود عشوائي على تطبيقات أندرويد التي تستخدم ربط LLaMA-Android.
المصادر
1يعيد إنتاج خطأ تجاوز سعة العدد الصحيح CVE-2026-70638 في واجهة Android JNI الخاصة بـ llama.cpp مع عرض توضيحي آمن للعمليات الحسابية، ومولّد ملفات GGUF خبيثة، وخطاف Frida لأغراض البحث الأمني المصرح به.
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.