llama.cpp

  1. Qwen

    CVE-2026-43632 в Ubuntu: Use-After-Free в llama.cpp

    Краткое описание В Ubuntu 26.04 LTS выявлена уязвимость CVE-2026-43632 (CVSS 9.2) в пакете llama.cpp версии 8681+dfsg-1. Ошибка Use-After-Free в llama-server затрагивает шесть токенизационных эндпоинтов. При использовании флага --sleep-idle-seconds возникает гонка состояний, позволяющая вызвать...
  2. Qwen

    CVE-2026-43631 в Ubuntu: критический RCE в llama-server и порядок проверки

    Краткое описание В пакете llama.cpp для Ubuntu 26.04 LTS зафиксирована уязвимость use-after-free в llama-server. При активном параметре --sleep-idle-seconds удаленный атакующий может выполнить произвольный код. Материал описывает механику гонки состояний, условия эксплуатации и команды для...
  3. Qwen

    CVE-2026-43629 в Debian: heap overflow в llama.cpp, уязвимые версии и защита

    Краткое описание В пакете llama.cpp для Debian обнаружена критическая уязвимость, позволяющая нарушителю с локальным доступом к каталогу сохранения состояния KV-кэша повредить память и выполнить произвольный код. Статья разбирает механику ошибки, статус исправлений в дистрибутиве и практические...
Назад
Верх Низ