CVE-2026-34159
llama.cpp: Nicht authentifizierte RCE über GRAPH_COMPUTE buffer=0-Bypass im llama.cpp RPC-Backend
- Veröffentlicht
- 01.04.2026
- Aktualisiert
- 02.04.2026
- CNA zuweisen
- GitHub_M
- Beweise beobachtet
- 26.08.2026
Primäres CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HNiedrig · nächste 30 Tage
- Perzentil
- 64,4 %
- Modelldatum
- 21.09.2026
EPSS ist eine statistische Schätzung, keine Gewissheit oder ein Maß für die Auswirkung. Kombinieren Sie es mit CVSS, KEV-Status, Belichtung und Ihrer Umgebung.
Zusammenfassung
llama.cpp ist eine Inferenz mehrerer LLM-Modelle in C/C++. Vor Version b8492 überspringt die Funktion deserialize_tensor() des RPC-Backends sämtliche Grenzwertprüfungen, wenn das Buffer-Feld eines Tensors 0 ist. Ein nicht authentifizierter Angreifer kann über manipulierte GRAPH_COMPUTE-Nachrichten beliebigen Prozessspeicher lesen und beschreiben. In Kombination mit Pointer-Leaks aus ALLOC_BUFFER/BUFFER_GET_BASE ermöglicht dies eine vollständige ASLR-Umgehung und Remote-Code-Ausführung. Es ist keine Authentifizierung erforderlich, lediglich TCP-Zugriff auf den RPC-Server-Port. Dieses Problem wurde in Version b8492 behoben.
Quellen
3- CVE-2026-34159Exploit
0-Click-RCE-Exploit für CVE-2026-34159 Lama.cpp RPC-Server
Kritische Umgehung der Pufferüberprüfung in deserialize_tensor() (llama.cpp < b8492). Ein Null-Tensor-Puffer überspringt die Grenzprüfung und ermöglicht nicht authentifiziertes beliebiges Lesen/Schreiben über GRAPH_COMPUTE. ASLR-Umgehung + RCE über TCP 50052.
Verantwortungsvoller Umgang
Verwenden Sie Schwachstelleninformationen nur auf Systemen, die Sie besitzen oder zu deren Testen Sie berechtigt sind. Kitploit verlinkt auf öffentliche Forschungsmetadaten und speichert keinen Exploit-Code oder bösartige Payloads.