CVE-2026-70638
llama.cpp b1886–b7445 में llama-android.cpp में new_1batch() के माध्यम से पूर्णांक अतिप्रवाह (Integer Overflow)
- प्रकाशित
- 6 अग॰ 2026
- अद्यतन
- 14 अग॰ 2026
- सीएनए असाइन करना
- VulnCheck
- साक्ष्य देखे गए
- 14 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 4.0
CVSS:4.0/AV:L/AC:L/AT:N/PR:N/UI:P/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:Xकम · अगले 30 दिन
- प्रतिशत
- 11.3%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
llama.cpp के b1886 से b7445 तक के बिल्ड में LLaMA-Android JNI रैपर में एक इंटीजर ओवरफ्लो भेद्यता मौजूद है, जहाँ new_1batch() फ़ंक्शन sizeof(llama_seq_id) को एक हमलावर-नियंत्रित n_seq_max पैरामीटर से गुणा करता है, बिना ओवरफ्लो सत्यापन के, जिससे हीप बफर आवंटन रैप हो जाता है और अपर्याप्त मेमोरी आवंटित होती है। हमलावर एक दुर्भावनापूर्ण मॉडल फ़ाइल या JNI कॉल के माध्यम से एक गढ़ा हुआ n_seq_max मान प्रदान करके हीप भ्रष्टाचार ट्रिगर कर सकते हैं और LLaMA-Android बाइंडिंग का उपयोग करने वाले Android अनुप्रयोगों पर सेवा से वंचित करना या मनमाना कोड निष्पादन प्राप्त कर सकते हैं।
स्रोत
1llama.cpp Android JNI में CVE-2026-70638 पूर्णांक अतिप्रवाह को एक सुरक्षित अंकगणित डेमो, दुर्भावनापूर्ण GGUF जनरेटर, और अधिकृत सुरक्षा अनुसंधान के लिए Frida हुक के साथ पुनरुत्पादित करता है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।