Vulnerabilidad en llama.cpp (CVE-2024-42477)
Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-125
Lectura fuera de límites
Fecha de publicación:
12/08/2024
Última modificación:
27/04/2026
Descripción
llama.cpp proporciona inferencia LLM en C/C++. El miembro "tipo" inseguro en la estructura "rpc_tensor" puede provocar un "desbordamiento de búfer global". Esta vulnerabilidad puede provocar una pérdida de datos de la memoria. La vulnerabilidad está solucionada en b3561.
Impacto
Puntuación base 3.x
5.30
Gravedad 3.x
MEDIA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:a:ggml:llama.cpp:*:*:*:*:*:*:*:* | b3561 (excluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



