← CVEs 돌아가기
cveHigh공개LLMpublic2026년 8월 12일

llama.cpp gguf_reader::read 도달 가능한 어서션

llama.cpp <=b5693은 gguf_reader::read 함수를 통해 도달 가능한 어서션(Reachable Assertion)에 취약하며, 조작된 GGUF 파일 로드 시 프로세스가 중단됩니다.

개요

llama.cpp <=b5693(commit 97f06e9)은 gguf_reader::read 함수를 통해 도달 가능한 어서션에 취약합니다. GGUF 파일을 로드하는 모든 llama.cpp 바이너리가 영향을 받습니다.

세부 정보

  • 취약 함수: ggml/src/gguf.cpp의 gguf_reader::read (333행), gguf_kv 생성자 (143/151/161/167행)
  • 발견 방법: libFuzzer
  • 최소 트리거 파일: 28바이트
  • 재현성: 100%. key_len=0일 때 빈 키 경로가 항상 실행됨.

NVD 세부 정보

  • CVSS: 7.5(높음) — NVD 재평가로 5.5(중간)에서 상향(원본 분석은 로컬 접근 전제, NVD는 원격 공격 가능으로 재산정)
  • 벡터: CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N
  • CWE: CWE-617 (도달 가능한 어서션)
  • 공격 유형: 원격(Network)
  • 발행일: 2026-09-01 (NVD)

패치 상태

  • 패치됨 — PR #24917 "gguf : reject empty metadata keys" (2026-07-11, commit d72bfa38f7). 빈 메타데이터 키(key_len=0) 거부를 추가해 근본 원인을 차단. gguf.cpp + 회귀 테스트(test-gguf.cpp) 변경.

참고 링크