つみかさね

CVE-2026-43631

High(8.1)

llama.cpp(llama-server)の解放後使用 CVE-2026-43631:影響範囲と対応方法

公開日: 2026-09-23データソース: NVD, GitHub Advisory

影響を受けるソフトウェア

製品ベンダー影響バージョン
llama.cpp (llama-server)ggml-orgbuild b7492 - b9060

対応ガイド

high|推奨セキュリティ修正影響: 限定的

推奨アクション

  1. 1利用中のllama.cppのビルド番号と起動オプションを確認する
  2. 2修正済みビルドへアップデートする
  3. 3--sleep-idle-secondsの利用可否を見直し、外部露出を制限する

影響対象

llama.cpp / llama-server利用者

対応不要な人

  • 修正済みビルドを利用中の方、--sleep-idle-seconds を使用していない方、llama-serverを外部公開していない方。

補足

  • -llama-serverを外部公開している環境は特に優先してください
CVEllama.cppLLMRCE解放後使用

30秒で判断

  • 対応すべき人: llama.cpp のビルド b7492〜b9060 を使い、llama-server を --sleep-idle-seconds 付きで運用している方。
  • 対応不要な人: 修正済みビルドを利用中の方、--sleep-idle-seconds を使用していない方、llama-serverを外部公開していない方。
  • 確認コマンド: 起動オプションと llama-server --version(ビルド番号)を確認。

概要

llama.cpp の llama-server において、vocab ポインタに解放後使用(Use-After-Free)の脆弱性があります。--sleep-idle-seconds 機能が有効な場合、サーバがスリープ状態へ遷移する際にリクエストを受けると、並行するワーカースレッドが解放済みのvocabポインタを参照し、認証されていないリモート攻撃者による任意コード実行につながる可能性があります(CWE-416, CWE-362)。

競合状態に起因するため成立条件はやや限定的ですが、ローカルLLMを社内APIやサービスとして公開している環境ではリスクが現実的です。本日はllama.cpp関連で複数のメモリ安全性の脆弱性が公開されているため、まとめての更新を推奨します。

CVSSベクトル

項目
CVSSスコア8.1(High)
攻撃元区分 (AV)ネットワーク
攻撃条件の複雑さ (AC)高(競合状態)
必要な権限 (PR)なし
CWECWE-416(解放後使用)/ CWE-362(競合状態)

影響を受けるソフトウェア

製品ベンダーバージョン
llama.cpp (llama-server)ggml-orgビルド b7492〜b9060

修正バージョンと回避策

修正済みビルドへアップデートしてください。あわせて、--sleep-idle-seconds の利用可否を見直し、llama-serverを信頼できないネットワークへ露出しない構成を推奨します。

関連リンク


データソース: NVD (NIST), VulnCheck AI解説は Claude API により自動生成されています。正確性については原文をご確認ください。

Xでシェアはてブ
データソース: NVD (NIST), OSV (Google), GitHub Advisory Database, JVN iPedia (IPA/JPCERT/CC)
AI解説は Claude API により自動生成されています。正確性については原文をご確認ください。