CVE-2026-34159
llama.cpp: llama.cpp RPC बैकएंड में GRAPH_COMPUTE buffer=0 बायपास के माध्यम से अनप्रमाणित RCE
- प्रकाशित
- 1 अप्रैल 2026
- अद्यतन
- 2 अप्रैल 2026
- सीएनए असाइन करना
- GitHub_M
- साक्ष्य देखे गए
- 26 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 64.4%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
llama.cpp C/C++ में कई LLM मॉडलों का एक inference है। संस्करण b8492 से पहले, RPC बैकएंड का deserialize_tensor() सभी bounds validation को छोड़ देता है जब किसी tensor का buffer फ़ील्ड 0 होता है। एक अनप्रमाणित हमलावर crafted GRAPH_COMPUTE संदेशों के माध्यम से arbitrary process memory पढ़ और लिख सकता है। ALLOC_BUFFER/BUFFER_GET_BASE से pointer leaks के साथ मिलकर, यह पूर्ण ASLR bypass और remote code execution प्रदान करता है। कोई authentication आवश्यक नहीं है, केवल RPC सर्वर पोर्ट तक TCP पहुंच चाहिए। यह समस्या संस्करण b8492 में ठीक कर दी गई है।
स्रोत
3- CVE-2026-34159एक्सप्लॉइट
CVE-2026-34159 Lama.cpp RPC सर्वर के लिए 0-क्लिक RCE एक्सप्लॉइट
# deserialize_tensor() में क्रिटिकल बफर सत्यापन बाईपास (llama.cpp < b8492) नल टेंसर बफर बाउंड्स जांच को छोड़ देता है, जिससे GRAPH_COMPUTE के माध्यम से अनधिकृत आर्बिट्रेरी R/W संभव हो जाता है। ASLR बाईपास + TCP 50052 पर RCE।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।