漏洞概述 漏洞名称: llama.cpp b5702-b7653 Out-of-Bounds Read Information Disclosure CVE编号: CVE-2026-43630 CWE编号: - CWE-125 Out-of-bounds Read - CWE-209 Generation of Error Message Containing Sensitive Information CVSS评分: 6.3 CVSS向量: CVSS:4.0/AV:N/AC:L/AT:P/PR:N/UI:N/VC:L/VI:N/VA:L/SC:N/SI:N/SA:N 发布日期: 2026年8月7日 严重程度: 中等 影响范围 受影响版本: llama.cpp >= b5702, <= b7653 漏洞描述: llama.cpp 构建版本 b5702 到 b7653 存在一个越界读取漏洞,该漏洞允许攻击者通过写入访问槽保存目录来读取内存超出分配单元格数组的末尾。攻击者可以创建一个带有过大 seq_id 值的恶意槽文件,触发越界读取,泄露堆数据,包括指针值进入服务器日志,从而绕过 ASLR 保护并促进进一步利用。 修复方案 修复建议: 升级到不受影响的 llama.cpp 版本(即低于 b5702 或高于 b7653 的版本)。 参考链接: - GitHub 仓库 - GitHub 提交 - GitHub 安全补丁 贡献者 Vladimir Tokarev (@G1N01L4) - Vulnerability Research Tech Lead, Cyera Ofek Itach (@ofekitach) - Security Research Team Lead, Cyera 其他信息 资源中心: VulnCheck 资源中心 文档: VulnCheck 文档 API: VulnCheck API 开源工具: VulnCheck 开源工具 更新日志: VulnCheck 更新日志 术语表: VulnCheck 术语表 联系支持: VulnCheck 联系支持 社区 VulnCheck KEV: VulnCheck KEV NVD++: NVD++ VulnCheck 漏洞数据库 (XDB): VulnCheck 漏洞数据库 知识库: VulnCheck 知识库 报告漏洞: VulnCheck 报告漏洞 公司 博客: VulnCheck 博客 新闻与奖项: VulnCheck 新闻与奖项 新闻稿: VulnCheck 新闻稿 活动: VulnCheck 活动 THREATCON1 播客: THREATCON1 播客 VulnCheck 公告: VulnCheck 公告 关于 VulnCheck: VulnCheck 关于 职业: VulnCheck 职业 合作伙伴 成为合作伙伴: VulnCheck 合作伙伴 注册交易: VulnCheck 注册交易 现有合作伙伴: VulnCheck 现有合作伙伴 法律 隐私政策: VulnCheck 隐私政策 条款与条件: VulnCheck 条款与条件 漏洞披露政策: VulnCheck 漏洞披露政策 服务条款: VulnCheck 服务条款 总结 该漏洞涉及 llama.cpp 版本 b5702 到 b7653 的越界读取问题,可能导致敏感信息泄露。建议用户升级到不受影响的版本以修复此漏洞。