نُشرت ثغرتان في خادم ggml-RPC الخاص بـ llama.cpp في قاعدة البيانات الوطنية للثغرات خلال ساعة واحدة من بعضهما بعضاً خلال الليل بين 23 و24 أغسطس. كلتاهما في المكوّن نفسه. ولا توجد إصلاحات لأيٍّ منهما في الشجرة الموزعة.
الأخطر
CVE-2026-78147، نُشرت في 23 أغسطس عند 23:16 بالتوقيت العالمي UTC، موجودة في الدالة deserialize_tensor. يقرأ الخادم op وop_params من الشبكة من دون التحقق منهما. وفي حالة عملية مخصصة، يحتوي ذلك البنية على مؤشر إلى دالة — ثم تُستدعى هذه الدالة. وتوضح قاعدة البيانات بجلاء أن هذه الثغرة تختلف عن CVE أقدم، التي أضافت فقط فحصاً للذاكرة ولم تتحقق من حقول العملية. خادم RPC لا يحتاج إلى أي مصادقة.
الثانية، وإصلاحها المتأخر 41 يوماً
CVE-2026-78148، نُشرت في 24 أغسطس عند 00:16 بالتوقيت العالمي UTC، هي إلغاء إشارة مرجعية لمؤشر فارغ في rpc_server::graph_compute، ويمكن تفعيلها عن بُعد. وهي الأخف بين الثغرتين، وهي التي يخصّها إصلاح — طلب سحب فُتح في 14 يوليو وكان لا يزال غير مدمج عند نشر CVE بعد 41 يوماً.
ما الذي يخطئه الإطار العام المشترك
سيُشار إلى هاتين الثغرتين بوصفهما "متوسطتي الخطورة" لأن هذه هي الشارة المرفقة بكلتيهما. وتتبع هذه الشارة معيار CVSS 4.0 الأحدث، الذي يمنح كلتيهما 6.9 — الدرجة نفسها لاستدعاء غير مباشر يتحكم به مهاجم عن بُعد ولتعطل بسبب مؤشر فارغ، وهو ما يثير الريبة بحد ذاته. أما على مقياس CVSS 3.1 الأقدم، فيفصل المقيم ذاته بينهما على نحو صحيح: 7.3، ضمن الفئة المرتفعة لمشكلة مؤشر الدالة و5.3 للتعطل. الدرجات ليست متعارضة؛ إنها مقاييس مختلفة، والمقياس المعروض هو ببساطة الذي يسطّح الفارق بينهما.
الجزء الذي لا يتعلق بالتقييم
المشكلة التي تقف وراء CVE الأخطر أُبلغ عنها في 3 يوليو وأُغلقت في 18 أغسطس بالسبب not_planned — إغلاق تلقائي بسبب عدم النشاط، قبل خمسة أيام من نشر الثغرة. لم تكن أيٌّ من هاتين المشكلتين خللاً مجهولاً. كانتا كلتيهما في أداة التتبع، ثم مضت أداة التتبع في طريقها.
