개요
llama.cpp <=b5693(commit 97f06e9)은 gguf_reader::read 함수를 통해 도달 가능한 어서션에 취약합니다. GGUF 파일을 로드하는 모든 llama.cpp 바이너리가 영향을 받습니다.
세부 정보
- 취약 함수:
ggml/src/gguf.cpp의gguf_reader::read(333행),gguf_kv생성자 (143/151/161/167행) - 발견 방법: libFuzzer
- 최소 트리거 파일: 28바이트
- 재현성: 100%.
key_len=0일 때 빈 키 경로가 항상 실행됨.
NVD 세부 정보
- CVSS: 5.5(중간)
- 벡터: CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:N/I:N/A:H
- CWE: CWE-617 (도달 가능한 어서션)
- 공격 유형: 로컬(Local)
- 발행일: 2026-08-12
패치 상태
- 패치됨 — PR #24917 "gguf : reject empty metadata keys" (2026-07-11, commit
d72bfa38f7). 빈 메타데이터 키(key_len=0) 거부를 추가해 근본 원인을 차단.gguf.cpp+ 회귀 테스트(test-gguf.cpp) 변경.