在 llama.cpp 版本 b8585 之前,其 RPC 服务器的 GRAPH_RECOMPUTE 处理程序中存在一个“释放后使用”(use-after-free)漏洞。未经验证的远程攻击者可通过以下方式实现任意内存读写:首先存储一个计算图,接着释放该图所引用的缓冲区,然后通过攻击者可控的内容重新分配并占用已释放的内存。攻击者还可以发送 RPC 请求,触发对包含悬空指针(dangling pointers)的已存储计算图的重新执行,从而无需身份验证或用户交互即可实现完整的远程代码执行。
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| # | POC Description | Source Link | Shenlong Link |
|---|
No comments yet