Vulnerabilities in ggerganov
5 resultsVexday analysis
O fornecedor ggerganov apresenta um perfil de risco contido com 5 CVEs catalogadas, nenhuma sob exploração ativa documentada e sem publicações recentes. A preocupação principal concentra-se em uma vulnerabilidade crítica relacionada a leitura fora dos limites de buffer (CWE-125), que demanda atenção em ambientes que processam dados não validados do fornecedor.
CVE-2024-42479CRITICALllama.cpp allows write-what-where in rpc_server::set_tensorEPSS 2.6%CVE-2024-32878HIGH Use of Uninitialized Variable Vulnerability in llama.cppEPSS 0.7%CVE-2024-42478MEDIUMllama.cpp allows Arbitrary Address Read in rpc_server::get_tensorEPSS 0.6%CVE-2024-42477MEDIUMllama.cpp global-buffer-overflow in ggml_type_sizeEPSS 0.5%CVE-2024-41130MEDIUMllama.cpp null pointer dereference in gguf_init_from_fileEPSS 0.3%