30秒で判断
- 対応すべき人: llama.cpp のビルド b7492〜b9060 を使い、llama-server を --sleep-idle-seconds 付きで運用している方。
- 対応不要な人: 修正済みビルドを利用中の方、--sleep-idle-seconds を使用していない方、llama-serverを外部公開していない方。
- 確認コマンド: 起動オプションと
llama-server --version(ビルド番号)を確認。
概要
llama.cpp の llama-server において、vocab ポインタに解放後使用(Use-After-Free)の脆弱性があります。--sleep-idle-seconds 機能が有効な場合、サーバがスリープ状態へ遷移する際にリクエストを受けると、並行するワーカースレッドが解放済みのvocabポインタを参照し、認証されていないリモート攻撃者による任意コード実行につながる可能性があります(CWE-416, CWE-362)。
競合状態に起因するため成立条件はやや限定的ですが、ローカルLLMを社内APIやサービスとして公開している環境ではリスクが現実的です。本日はllama.cpp関連で複数のメモリ安全性の脆弱性が公開されているため、まとめての更新を推奨します。
CVSSベクトル
| 項目 | 値 |
|---|---|
| CVSSスコア | 8.1(High) |
| 攻撃元区分 (AV) | ネットワーク |
| 攻撃条件の複雑さ (AC) | 高(競合状態) |
| 必要な権限 (PR) | なし |
| CWE | CWE-416(解放後使用)/ CWE-362(競合状態) |
影響を受けるソフトウェア
| 製品 | ベンダー | バージョン |
|---|---|---|
| llama.cpp (llama-server) | ggml-org | ビルド b7492〜b9060 |
修正バージョンと回避策
修正済みビルドへアップデートしてください。あわせて、--sleep-idle-seconds の利用可否を見直し、llama-serverを信頼できないネットワークへ露出しない構成を推奨します。
関連リンク
データソース: NVD (NIST), VulnCheck AI解説は Claude API により自動生成されています。正確性については原文をご確認ください。
