Vulnerabilidad en llama.cpp (CVE-2025-53630)
Gravedad CVSS v4.0:
ALTA
Tipo:
CWE-122
Desbordamiento de búfer basado en memoria dinámica (Heap)
Fecha de publicación:
10/07/2025
Última modificación:
15/07/2025
Descripción
llama.cpp es una inferencia de varios modelos LLM en C/C++. Un desbordamiento de enteros en la función gguf_init_from_file_impl de ggml/src/gguf.cpp puede provocar lecturas/escrituras fuera de los límites en el montón. Esta vulnerabilidad se corrigió en el commit 26a48ad699d50b6268900062661bd22f3e792579.



