CVE-2026-27940
llama.cpp में mem_size गणना में पूर्णांक अतिप्रवाह के माध्यम से हीप बफर अतिप्रवाह — CVE-2025-53630 फिक्स का बायपास
- प्रकाशित
- 12 मार्च 2026
- अद्यतन
- 14 मार्च 2026
- सीएनए असाइन करना
- GitHub_M
- साक्ष्य देखे गए
- 25 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 7.5%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
llama.cpp C/C++ में कई LLM मॉडलों का एक inference है। b8146 से पहले, gguf.cpp में gguf_init_from_file_impl() एक Integer overflow के प्रति संवेदनशील है, जो एक undersized heap allocation की ओर ले जाता है। बाद के fread() का उपयोग करके, buffer सीमा से परे attacker-controlled डेटा के 528+ बाइट्स लिखे जाते हैं। यह उसी फ़ाइल में एक समान बग - CVE-2025-53630 का एक bypass है, लेकिन fix ने कुछ क्षेत्रों को अनदेखा कर दिया। यह vulnerability b8146 में ठीक कर दी गई है।
स्रोत
1CVE-2026-27940 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, जो भेद्यता का प्रदर्शन करता है और सुरक्षा अनुसंधान के लिए तकनीकी विवरण प्रदान करता है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।