PT-2025-26690 · Llama.Cpp · Llama.Cpp

Retr0Reg

·

Publicado

2025-06-24

·

Atualizado

2025-10-11

·

CVE-2025-52566

CVSS v3.1

8.8

Alta

VetorAV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas: Versão do llama.cpp anterior à b5721
Descrição: A questão está relacionada a um estouro de inteiro com sinal versus sem sinal na função llama vocab::tokenize da implementação do tokenizador do llama.cpp, resultando em comportamento não intencional durante a comparação de tamanho na cópia de tokens. Isso permite que o mecanismo de inferência do llama.cpp sofra um estouro com entrada de texto cuidadosamente manipulada durante o processo de tokenização.
Recomendações: Para versões anteriores à b5721, atualize para a versão b5721 para resolver a questão. Como solução alternativa temporária, considere restringir a entrada para a função llama vocab::tokenize para prevenir a exploração até que a atualização possa ser aplicada.

Exploit

Correção

Buffer Overflow

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-52566
GHSA-7RXV-5JHH-J6XX
OESA-2025-2371
OESA-2025-2372
OESA-2025-2373

Produtos afetados

Llama.Cpp