CVE-2026-34159
llama.cpp: Неаутентифицированный RCE через обход buffer=0 в GRAPH_COMPUTE в RPC-бэкенде llama.cpp
- Опубликовано
- 1 апр. 2026 г.
- Обновлено
- 2 апр. 2026 г.
- Назначение CNA
- GitHub_M
- Наблюдены доказательства
- 26 авг. 2026 г.
Первичный CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HНизкий · следующие 30 дней
- Процентиль
- 64,4 %
- Дата модели
- 21 сент. 2026 г.
EPSS – это статистическая оценка, а не достоверность или мера воздействия. Объедините это с CVSS, статусом KEV, воздействием и вашей средой.
Резюме
llama.cpp — это реализация инференса нескольких LLM-моделей на C/C++. До версии b8492 функция deserialize_tensor() в RPC-бэкенде пропускает все проверки границ, когда поле buffer тензора равно 0. Неаутентифицированный злоумышленник может читать и записывать произвольную память процесса с помощью специально сформированных сообщений GRAPH_COMPUTE. В сочетании с утечками указателей из ALLOC_BUFFER/BUFFER_GET_BASE это даёт полный обход ASLR и удалённое выполнение кода. Аутентификация не требуется — достаточно TCP-доступа к порту RPC-сервера. Эта проблема исправлена в версии b8492.
Источники
3- CVE-2026-34159Эксплойт
Эксплойт RCE с нулевым кликом для RPC-сервера Lama.cpp (CVE-2026-34159)
Критический обход проверки буфера в deserialize_tensor() (llama.cpp < b8492). Нулевой буфер тензора пропускает проверку границ, что позволяет неаутентифицированное произвольное чтение/запись через GRAPH_COMPUTE. Обход ASLR + RCE через TCP 50052.
Ответственное использование
Используйте информацию об уязвимостях только в тех системах, которыми вы владеете или имеете право тестировать. Kitploit ссылается на метаданные общедоступных исследований и не хранит код эксплойта или вредоносные полезные данные.