CVE-2026-70638
llama.cpp b1886–b7445 Débordement d'entier via new_1batch() dans llama-android.cpp
- Publié
- 6 août 2026
- Mise à jour
- 14 août 2026
- Attribution de CNA
- VulnCheck
- Preuve observée
- 14 août 2026
CVSS primaire
nvd · CVSS 4.0
CVSS:4.0/AV:L/AC:L/AT:N/PR:N/UI:P/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:XFaible · 30 prochains jours
- Percentile
- 11,3 %
- Date du modèle
- 21 sept. 2026
EPSS est une estimation statistique, et non une certitude ou une mesure d'impact. Combinez-le avec CVSS, le statut KEV, l'exposition et votre environnement.
Résumé
llama.cpp, versions b1886 à b7445, contient une vulnérabilité de dépassement d'entier dans le wrapper JNI LLaMA-Android, où la fonction new_1batch() multiplie sizeof(llama_seq_id) par un paramètre n_seq_max contrôlé par l'attaquant sans validation de dépassement, ce qui provoque un enveloppement de l'allocation du tampon du tas et l'allocation d'une mémoire insuffisante. Les attaquants peuvent exploiter cette faille en fournissant une valeur n_seq_max conçue via un fichier de modèle malveillant ou un appel JNI pour déclencher une corruption du tas et provoquer un déni de service ou une exécution de code arbitraire sur les applications Android utilisant la liaison LLaMA-Android.
Sources
1Reproduit le débordement d'entier CVE-2026-70638 dans llama.cpp Android JNI avec une démonstration arithmétique sûre, un générateur GGUF malveillant et un hook Frida pour la recherche en sécurité autorisée.
Utilisation responsable
Utilisez les informations de vulnérabilité uniquement sur les systèmes que vous possédez ou que vous êtes autorisé à tester. Kitploit renvoie aux métadonnées de la recherche publique et ne stocke pas de code d'exploitation ni de charges utiles malveillantes.