概要
llama.cpp の GGUFライブラリにおけるheader.n_tensors機能にヒープベースバッファオーバーフロー脆弱性が存在します。細工された .gguf ファイルを読み込むことで、任意コード実行につながる可能性があります。
CVSSベクトル
| 項目 | 値 |
|---|---|
| CVSSスコア | 8.8 |
| 深刻度 | HIGH |
| CWE | 概要 |
|---|---|
| CWE-190 | 整数オーバーフロー |
| CWE-787 | 境界外書き込み |
影響を受けるソフトウェア
| 項目 | 詳細 |
|---|---|
| 製品 | llama.cpp |
| ベンダー | ggerganov |
| 影響バージョン | 詳細は参考リンク参照 |
修正バージョンと回避策
最新バージョンへアップデート
関連リンク
データソース: NVD (NIST), OSV (Google), GitHub Advisory Database, JVN iPedia (IPA/JPCERT/CC) AI解説は Claude API により自動生成されています。正確性については原文をご確認ください。
