CVE-2026-27940
llama.cpp weist einen Heap-Pufferüberlauf durch Integer-Überlauf in der mem_size-Berechnung auf — Umgehung des CVE-2025-53630-Fixes
- Veröffentlicht
- 12.03.2026
- Aktualisiert
- 14.03.2026
- CNA zuweisen
- GitHub_M
- Beweise beobachtet
- 25.08.2026
Primäres CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:HNiedrig · nächste 30 Tage
- Perzentil
- 7,5 %
- Modelldatum
- 21.09.2026
EPSS ist eine statistische Schätzung, keine Gewissheit oder ein Maß für die Auswirkung. Kombinieren Sie es mit CVSS, KEV-Status, Belichtung und Ihrer Umgebung.
Zusammenfassung
llama.cpp ist eine Inferenz mehrerer LLM-Modelle in C/C++. Vor b8146 ist die Funktion gguf_init_from_file_impl() in gguf.cpp anfällig für einen Integer-Überlauf, der zu einer zu kleinen Heap-Allokation führt. Durch das anschließende fread() werden 528+ Bytes Angreifer-kontrollierter Daten über die Puffergrenze hinaus geschrieben. Dies ist eine Umgehung eines ähnlichen Fehlers in derselben Datei – CVE-2025-53630, aber der Fix übersah einige Bereiche. Diese Schwachstelle ist in b8146 behoben.
Quellen
1Proof-of-Concept-Exploit für CVE-2026-27940, der die Schwachstelle demonstriert und technische Details für die Sicherheitsforschung bereitstellt.
Verantwortungsvoller Umgang
Verwenden Sie Schwachstelleninformationen nur auf Systemen, die Sie besitzen oder zu deren Testen Sie berechtigt sind. Kitploit verlinkt auf öffentliche Forschungsmetadaten und speichert keinen Exploit-Code oder bösartige Payloads.