Unknown · Whisper.Cpp · CVE-2026-10298
**Nome do Software Vulnerável e Versões Afetadas**
whisper.cpp versões anteriores a 1.8.3
**Descrição**
Uma falha de segurança existe na função `whisper model load()` dentro do arquivo ggml/src/ggml.c. Este problema permite a desreferenciação de ponteiro nulo (null pointer dereference), que ocorre quando um programa tenta ler ou gravar em um local de memória que é nulo, geralmente resultando em um travamento. A exploração requer acesso local ao sistema.
**Recomendações**
Atualize para uma versão posterior a 1.8.2.
Como medida paliativa temporária, restrinja o acesso à função `whisper model load()` para minimizar o risco de exploração.