CVE-2026-70638
高已发布
llama.cpp b1886–b7445 中 llama-android.cpp 的 new_1batch() 存在整数溢出漏洞
- 已发布
- 2026年8月6日
- 已更新
- 2026年8月14日
- 分配 CNA
- VulnCheck
- 观察到的证据
- 2026年8月14日
初级CVSS
8.5/ 10高
nvd · CVSS 4.0
CVSS:4.0/AV:L/AC:L/AT:N/PR:N/UI:P/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:X0.2%
低 · 未来 30 天
- 百分位
- 11.3%
- 型号日期
- 2026年9月21日
EPSS 是统计估计,而不是确定性或影响衡量标准。将其与 CVSS、KEV 状态、暴露程度和您的环境相结合。
总结
llama.cpp 的 b1886 至 b7445 版本在 LLaMA-Android JNI 封装器中包含一个整数溢出漏洞,其中 `new_1batch()` 函数将 `sizeof(llama_seq_id)` 与攻击者控制的 `n_seq_max` 参数相乘,且未进行溢出校验,导致堆缓冲区分配发生回绕并分配不足的内存。攻击者可通过恶意模型文件或 JNI 调用提供精心构造的 `n_seq_max` 值来利用此漏洞,从而触发堆破坏,并对使用 LLaMA-Android 绑定的 Android 应用实现拒绝服务或任意代码执行。
来源
1复现 llama.cpp Android JNI 中的 CVE-2026-70638 整数溢出漏洞,附带安全算术演示、恶意 GGUF 生成器及 Frida Hook,用于授权安全研究。
负责任的使用
仅在您拥有或有权测试的系统上使用漏洞信息。 Kitploit 链接到公共研究元数据,并且不存储漏洞代码或恶意负载。