CVE-2026-7482
Ollama ثغرة قراءة خارج الحدود في الكومة في تحليل موترات GGUF تسرّب ذاكرة عملية الخادم إلى مهاجمين عن بُعد غير مصادَق عليهم
- تم النشر
- 04/05/2026
- محدث
- 04/05/2026
- تخصيص CNA
- Echo
- الأدلة المرصودة
- 25/08/2026
CVSS الأساسي
nvd · CVSS 4.0
CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:H/VI:N/VA:H/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:Y/R:A/V:D/RE:L/U:Redمنخفض · الثلاثين يومًا القادمة
- المئوية
- 81.9%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
Ollama قبل الإصدار 0.17.1 يحتوي على ثغرة قراءة خارج حدود الكومة (heap out-of-bounds read) في محمّل نماذج GGUF. يقبل نقطة النهاية `/api/create` ملف GGUF مقدَّم من المهاجم حيث يتجاوز إزاحة وحجم الموتر المُعلَنان الطول الفعلي للملف؛ أثناء التكميم في `fs/ggml/gguf.go` و`server/quantization.go` (`WriteTo()`)، يقرأ الخادم ما يتجاوز المخزن المؤقت المخصص في الكومة. قد تتضمن محتويات الذاكرة المسرَّبة متغيرات البيئة، ومفاتيح API، وموجهات النظام، وبيانات محادثات المستخدمين المتزامنين، ويمكن تسريبها عن طريق رفع الأداة الناتجة عبر نقطة النهاية `/api/push` إلى سجل يتحكم فيه المهاجم. لا تتطلب نقطتا النهاية `/api/create` و`/api/push` أي مصادقة في التوزيعة الرسمية. ترتبط النشرات الافتراضية بـ `127.0.0.1`، لكن الإعداد الموثّق `OLLAMA_HOST=0.0.0.0` يُستخدم على نطاق واسع عمليًا (لوحظ تعرّض واسع للإنترنت العام).
المصادر
3إثبات مفهوم لاستغلال CVE-2026-7482، وهو قراءة خارج الحدود في الكومة دون مصادقة في محمّل GGUF الخاص بـ Ollama، مما يوضح تسريب الذاكرة عبر ملف نموذج مُصمَّم خصيصًا.
- CVE-2026-7482البحث
تحليل تقني وتوثيق تعليمي لـ CVE-2026-7482، وهو تجاوز قراءة خطير في مخزن الكومة (heap buffer over-read) في محمّل GGUF الخاص بـ Ollama، بما في ذلك سلسلة الاستغلال والتأثير واستراتيجيات التخفيف.
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.