CVE-2026-70638
llama.cpp b1886–b7445 Integer Overflow über new_1batch() in llama-android.cpp
- Veröffentlicht
- 06.08.2026
- Aktualisiert
- 14.08.2026
- CNA zuweisen
- VulnCheck
- Beweise beobachtet
- 14.08.2026
Primäres CVSS
nvd · CVSS 4.0
CVSS:4.0/AV:L/AC:L/AT:N/PR:N/UI:P/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:XNiedrig · nächste 30 Tage
- Perzentil
- 11,3 %
- Modelldatum
- 21.09.2026
EPSS ist eine statistische Schätzung, keine Gewissheit oder ein Maß für die Auswirkung. Kombinieren Sie es mit CVSS, KEV-Status, Belichtung und Ihrer Umgebung.
Zusammenfassung
llama.cpp-Builds b1886 bis b7445 enthalten eine Integer-Überlauf-Schwachstelle im LLaMA-Android-JNI-Wrapper, bei der die Funktion `new_1batch()` `sizeof(llama_seq_id)` mit einem angreiferkontrollierten Parameter `n_seq_max` ohne Überlaufprüfung multipliziert, wodurch die Heap-Pufferzuweisung umläuft und unzureichenden Speicher zuweist. Angreifer können dies ausnutzen, indem sie einen manipulierten `n_seq_max`-Wert über eine bösartige Modelldatei oder einen JNI-Aufruf bereitstellen, um Heap-Korruption auszulösen und einen Denial-of-Service oder beliebige Codeausführung auf Android-Anwendungen zu erreichen, die die LLaMA-Android-Bindung verwenden.
Quellen
1Reproduziert den Integer-Überlauf CVE-2026-70638 in llama.cpp Android JNI mit einer sicheren Arithmetik-Demo, einem schädlichen GGUF-Generator und einem Frida-Hook für autorisierte Sicherheitsforschung.
Verantwortungsvoller Umgang
Verwenden Sie Schwachstelleninformationen nur auf Systemen, die Sie besitzen oder zu deren Testen Sie berechtigt sind. Kitploit verlinkt auf öffentliche Forschungsmetadaten und speichert keinen Exploit-Code oder bösartige Payloads.