PT-2025-26690 · Llama.Cpp · Llama.Cpp
Retr0Reg
·
Publicado
2025-06-24
·
Atualizado
2025-10-11
·
CVE-2025-52566
CVSS v3.1
8.8
Alta
| Vetor | AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas:
Versão do llama.cpp anterior à b5721
Descrição:
A questão está relacionada a um estouro de inteiro com sinal versus sem sinal na função
llama vocab::tokenize da implementação do tokenizador do llama.cpp, resultando em comportamento não intencional durante a comparação de tamanho na cópia de tokens. Isso permite que o mecanismo de inferência do llama.cpp sofra um estouro com entrada de texto cuidadosamente manipulada durante o processo de tokenização.Recomendações:
Para versões anteriores à b5721, atualize para a versão b5721 para resolver a questão. Como solução alternativa temporária, considere restringir a entrada para a função
llama vocab::tokenize para prevenir a exploração até que a atualização possa ser aplicada.Exploit
Correção
Buffer Overflow
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Llama.Cpp