事件经过
VulDB/NVD在2026年8月23/24日发布了CVE-2026-78147,描述了llama.cpp的ggml-RPC服务器中的反序列化漏洞,该漏洞操纵op/op_params以滥用底层计算图处理,紧随同一组件中披露的另一个关键RPC释放后使用漏洞(CVE-2026-39909, CVSS 9.2,2026年8月21日)之后。
影响分析
这是同一周内在llama.cpp的RPC服务器中披露的第二个严重的可远程触发的内存安全/反序列化问题,表明分布式推理RPC表面在最广泛部署的开源LLM推理引擎中仍然是一个活跃的、不完全加固的攻击目标。
攻击途径
ggml/src/ggml-rpc/ggml-rpc.cpp中的deserialize_tensor函数在RPC服务器的计算图引擎中处理之前无法验证op和op_params参数,允许有权访问RPC接口的远程攻击者注入恶意操作参数。这明确区别于相关的CVE-2026-34159(仅添加了空缓冲区检查),代表同一攻击表面中的不完全修复后续,即CVE-2026-39909,这是数天前在同一RPC组件中披露的关键使用后释放RCE。
受影响系统
ggml-org llama.cpp、ggml-RPC服务器组件(提交bec4772f6及相关版本)
缓解措施
跟踪ggml-org/llama.cpp存储库以获得在deserialize_tensor中解决op/op_params验证的补丁;在修复之前,不要向不信任的网络公开RPC服务器,并通过防火墙/允许列表或VPN限制访问。