开源项目
llama.cpp b11275:阻止GGUF张量填充尺寸溢出绕过校验
b11275
概述
llama.cpp使用GGUF承载模型张量。b11275修复读取器中的尺寸检查边界:当字节数接近SIZE_MAX时,GGML_PAD对齐填充可能回绕为零,进而静默绕过原有溢出保护。新版在填充前检查nbytes加alignment减一是否溢出,并拒绝对应张量。发布记录提供手工构造的F32张量用例,其字节数落在2^64减16的回绕窗口,旧版失败而新增保护可通过。该变更改善不可信或异常GGUF输入的解析防护;公告没有给出CVE、利用情况或普遍安全保证,使用方应按所用版本更新并继续保留模型来源及文件完整性检查。