漏洞概述 该网页总结了针对 项目的10个未修复的安全漏洞,这些漏洞由 Cyera Research 发现并报告。漏洞涉及多种类型,包括整数溢出、缓冲区溢出、使用后释放等。 影响范围 漏洞编号:CVE-2026-43626 至 CVE-2026-43632 受影响文件: - - - , , - - , , - , 修复方案 应用单个补丁 一次性应用所有补丁 如果 因上下文变化失败 披露时间线 2025年7月:首次通过 GitHub Security Advisory 提交漏洞 2025年10月:联系 MITRE 分配 CVE 编号,收到7个请求,均未分配 2026年1月至5月:提交更多漏洞报告,均未获得修复 2026年5月:VulnCheck 分配了10个 CVE 编号 2026年6月:公开提交带有补丁的 PR,但被拒绝 研究人员 Vladimir Tokarev (@GIND1L4) — Cyera 漏洞研究技术主管 Ofek Itzhak (@ofekitach) — Cyera 安全研究团队主管 相关链接 DEF CON 34 Talk: Breaking Local AI Runtimes 原始带有补丁的 PR(已关闭) --- 以上为网页截图中关于 安全漏洞的关键信息总结。