Voltar ao registro de CVE
cveMediumPublicadoLLMpublic12 de agosto de 2026

llama.cpp gguf_reader::read 도달 가능한 어서션

llama.cpp <=b5693은 gguf_reader::read 함수를 통해 도달 가능한 어서션(Reachable Assertion)에 취약하며, 조작된 GGUF 파일 로드 시 프로세스가 중단됩니다.

개요

llama.cpp <=b5693(commit 97f06e9)은 gguf_reader::read 함수를 통해 도달 가능한 어서션에 취약합니다. GGUF 파일을 로드하는 모든 llama.cpp 바이너리가 영향을 받습니다.

세부 정보

  • 취약 함수: ggml/src/gguf.cppgguf_reader::read (333행), gguf_kv 생성자 (143/151/161/167행)
  • 발견 방법: libFuzzer
  • 최소 트리거 파일: 28바이트
  • 재현성: 100%. key_len=0일 때 빈 키 경로가 항상 실행됨.

NVD 세부 정보

  • CVSS: 5.5(중간)
  • 벡터: CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:N/I:N/A:H
  • CWE: CWE-617 (도달 가능한 어서션)
  • 공격 유형: 로컬(Local)
  • 발행일: 2026-08-12

패치 상태

  • 패치됨PR #24917 "gguf : reject empty metadata keys" (2026-07-11, commit d72bfa38f7). 빈 메타데이터 키(key_len=0) 거부를 추가해 근본 원인을 차단. gguf.cpp + 회귀 테스트(test-gguf.cpp) 변경.

참고 링크