무슨 일이 있었나
VulDB/NVD는 2026년 8월 23일/24일에 CVE-2026-78147을 발행했으며, llama.cpp의 ggml-RPC 서버의 역직렬화 취약점이 op/op_params를 조작하여 기본 계산 그래프 처리를 악용하는 방법을 설명하며, 이는 2026년 8월 21일에 동일한 구성 요소에서 공개된 별도의 중대 RPC use-after-free (CVE-2026-39909, CVSS 9.2)에 바짝 뒤따릅니다.
왜 중요한가
이는 같은 주 내에 llama.cpp의 RPC 서버에서 공개된 두 번째 심각한 원격으로 트리거 가능한 메모리 안전/역직렬화 문제이며, 가장 광범위하게 배포된 오픈소스 LLM 추론 엔진 중 하나에서 분산 추론 RPC 표면이 계속해서 활발한 그리고 불완전하게 강화된 공격 대상임을 나타냅니다.
공격 경로
ggml/src/ggml-rpc/ggml-rpc.cpp의 deserialize_tensor 함수는 RPC 서버의 계산 그래프 엔진에서 처리하기 전에 op 및 op_params 인수를 검증하지 못하여 RPC 인터페이스에 액세스할 수 있는 원격 공격자가 악성 작업 매개변수를 주입할 수 있습니다. 이는 명시적으로 관련 CVE-2026-34159와 구별됩니다 (단지 null-buffer 검사만 추가함). 그리고 며칠 전에 동일한 RPC 구성 요소에서 공개된 중대 use-after-free RCE인 CVE-2026-39909와 동일한 공격 표면에서의 불완전한 수정 후속 버전을 나타냅니다.
영향받는 시스템
ggml-org llama.cpp, ggml-RPC Server 구성 요소 (commit bec4772f6 및 관련 버전)
완화 방안
ggml-org/llama.cpp 리포지토리를 추적하여 deserialize_tensor의 op/op_params 검증을 해결하는 패치를 찾으십시오; 수정될 때까지 RPC 서버를 신뢰할 수 없는 네트워크에 노출하지 마십시오. 방화벽/허용 목록 또는 VPN을 통해 액세스를 제한하십시오.