EN
en direct
Élevée CVSS 7.8

CVE-2026-70638

Analyse NVD en cours

llama.cpp builds b1886 through b7445 contain an integer overflow vulnerability in the LLaMA-Android JNI wrapper where the new_1batch() function multiplies sizeof(llama_seq_id) by an attacker-controlled n_seq_max parameter without overflow validation, causing heap buffer allocation to wrap and allocate insufficient memory. Attackers can exploit this by providing a crafted n_seq_max value through a malicious model file or JNI call to trigger heap corruption and achieve denial of service or arbitrary code execution on Android applications using the LLaMA-Android binding.

Ce que ça veut dire

Exposition
Exploitable avec un accès local à la machine et sans authentification — mais seulement si un utilisateur ouvre un contenu piégé.
Impact
Un attaquant peut lire des données sensibles, modifier ou détruire des données et mettre le service hors ligne.
Faiblesse
Un débordement dans le tas corrompt les structures d’allocation et peut mener à l’exécution de code.
Probabilité
Le score EPSS reste bas : rien n’annonce une exploitation imminente, ce qui ne dispense pas de corriger.

À faireÀ intégrer au prochain cycle de correctifs.

Lecture automatique du vecteur CVSS, du type de faiblesse (CWE) et du score EPSS. La description technique ci-dessus reste celle publiée par le NIST, en anglais.

Publié
6 août 2026
CVSS
7.8 (v3.1) CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H
EPSS
0,21 % probabilité d'exploitation sous 30 jours · au-dessus de 11 % des CVE
Faiblesse
CWE-122CWE-190
Sources
nvd
Références

Tapez au moins deux caractères.

naviguer ouvrir esc fermer