o lama.cpp constrói b 3978 através de b 9058 conter um fluxo de subfluxo inteiro e uma vulnerabilidade de leitura fora de limites no sampler DRY que permite que os atacantes não autênticos ativam um fluxo de buffer de pilha enviando um pedido HTTP criado com o dry_llowed_longitude definido para INT 32 _MIN para o /v 1 /compleções ou /v 1 /chat/ terminações. Os atacantes podem explorar esta vulnerabilidade para bloquear o servidor com SIGSEGV causando negação de serviço para todos os usuários conectados, ou probabilidades de amostragem de símbolos corrompidas lendo valores de lixo da memória antes do buffer alocado. Registro de aconselhamento: GHSA-wvf 4 - v 63 v- mwm 5. Identificadores relacionados: CVE- 2026 - 43628.

Tempo: GitHub Advisory Database publicou este registro em 2026 - 08 - 07 T 00: 31: 18.000 Z e lista a sua última modificação como 2026 - 08 - 07 T 21: 30: 31.000 Z. Severidade: ALTAMENTE. Dados de pontuação publicados: CVSS_V 3: CVSS: 3.1 /AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H; CVSS_V 4: CVSS: 4.0 /AV:L/AC:L/AT:N/PR:N/UI:P/VC:H/VI:H/VA:H/SC:N/SI:N/África do Sul:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:X.

Software afetado: o registro de aconselhamento não fornece um pacote normalizado ou faixa de versões. Classificação e evidência: identificadores de fraqueza CWE- 125. O registro contém 3 suporte de referências nestes tipos: AVISO, WEB.