llama.cpp b7492-b9060 Use-After-Free RCE via llama-server 漏洞概述 llama.cpp 构建版本 b7492 到 b9060 包含一个使用-after-free 漏洞,该漏洞发生在 llama-server 的 vocab 指针中。当启用 功能时,允许未经身份验证的远程攻击者执行任意代码。攻击者可以通过向受影响的端点发送请求来触发漏洞,同时服务器过渡到睡眠模式,导致并发工作线程取消引用一个可以被攻击者控制的数据重新分配的 freed vocab 指针,从而实现远程代码执行。 影响范围 影响版本: llama.cpp >= b7492, <= b9060 严重性: CRITICAL 日期: 8/7/2026 CVE: CVE-2026-43631 CVSS: 9.2 CVSS V4 Vector: CVSS:4.0/AV:N/AC:H/AT:P/PR:N/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N 修复方案 参考链接: GitHub 补丁 贡献者: - Vladimir Tokarev (@G1ND1L4) - Vulnerability Research Tech Lead, Cyera - Ofek Itach (@ofekitach) - Security Research Team Lead, Cyera POC代码或利用代码 页面中未提供具体的POC代码或利用代码。