~/LLAMA CPP/llama-cpp-release-b11000-fixes-critical-remote-code-execution-vulnerability

llama.cpp phiên bản b11000 vá lỗ hổng thực thi mã từ xa nghiêm trọng

llama.cpp đã phát hành phiên bản b11000 nhằm khắc phục một lỗ hổng use-after-free nghiêm trọng trong máy chủ RPC. Lỗi này cho phép kẻ tấn công từ xa không cần xác thực có thể thực thi mã tùy ý bằng cách kích hoạt các con trỏ lơ lửng trong đồ thị tính toán được lưu cache. llama.cpp là công cụ nền tảng cho việc suy luận LLM cục bộ và phân tán trên nhiều cấu hình phần cứng khác nhau. Lỗ hổng trong máy chủ RPC khiến các nút tính toán mở kết nối mạng đối mặt với nguy cơ bị chiếm quyền kiểm soát hệ thống hoàn toàn. Sự cố xuất phát từ việc các nút đồ thị tính toán được lưu cache vẫn giữ con trỏ trực tiếp đến vùng đệm bộ nhớ ngay cả sau khi lệnh FREE_BUFFER được phát ra. Kẻ tấn công có thể thao tác với bộ nhớ để rò rỉ địa chỉ libc và chiếm quyền điều khiển vtable của giao diện vùng đệm, sự cố này đã được khắc phục bằng cách loại bỏ các đồ thị lưu cache mỗi khi giải phóng vùng đệm.

## KIẾN THỨC NỀN

Máy chủ RPC trong llama.cpp cho phép người dùng phân tán các tác vụ LLM nặng bằng cách chuyển giao tính toán tensor đến các máy chủ từ xa qua mạng. Trong C++, lỗ hổng use-after-free xảy ra khi một chương trình truy cập vào bộ nhớ sau khi nó đã bị giải phóng, cho phép kẻ tấn công làm sai lệch cấu trúc bộ nhớ và thay đổi luồng thực thi của ứng dụng thông qua các kỹ thuật như chiếm quyền điều khiển vtable.

## TÀI LIỆU THAM KHẢO

## TỪ KHÓA

#llama-cpp#security#vulnerability#ai-infrastructure#c-cpp

$ subscribe --daily

llama.cpp phiên bản b11000 vá lỗ hổng thực thi mã từ xa nghiêm trọng | Daily News