Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2026-7482 — تحليل تقني وتوثيق تعليمي لـ CVE-2026-7482، وهو تجاوز قراءة خطير في مخزن الكومة (heap buffer over-read) في محمّل GGUF الخاص بـ Ollama، بما في ذلك سلسلة الاستغلال والتأثير واستراتيجيات التخفيف. | Kitploit
أدوات/GitHubGitHub/kaleth4/cve-2026-7482
تحليل الثغرات الأمنيةالاستغلالأمن الويبالتعلم والتعليمموارد منسقة
GitHubkaleth4/cve-2026-7482

CVE-2026-7482

تحليل تقني وتوثيق تعليمي لـ CVE-2026-7482، وهو تجاوز قراءة خطير في مخزن الكومة (heap buffer over-read) في محمّل GGUF الخاص بـ Ollama، بما في ذلك سلسلة الاستغلال والتأثير واستراتيجيات التخفيف.

عرض المستودع
3منذ 4 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

🚨 CVE-2026-7482: تجاوز قراءة في الذاكرة (Heap Buffer Over-Read) في Ollama

Vulnerability Severity CVSS Score Affected Component Status


📝 الوصف

يحدد CVE-2026-7482 ثغرة حرجة لتجاوز القراءة في الذاكرة (Heap Buffer Over-Read) في نقطتي النهاية /api/create و /api/push في Ollama، وهو إطار عمل مفتوح المصدر لتشغيل نماذج اللغة محليًا.

تسمح هذه الثغرة لمهاجم عن بُعد وغير مصادق عليه بتسريب ذاكرة العملية، مما يعرض بيانات حساسة مثل:

  • مفاتيح API ورموز المصادقة
  • متغيرات البيئة
  • مطالبات النظام (Prompts)
  • بيانات سرية لمستخدمين متزامنين

🔴 التأثير: تسريب كامل لذاكرة العملية، مع إمكانية استخراج معلومات حرجة للمؤسسة.


🔍 التحليل الفني

🎯 آلية الاستغلال

  1. التلاعب بملفات GGUF الخبيثة

    • يرسل المهاجم ملف GGUF (تنسيق نموذج اللغة) بقيم معدلة في الحقول:
      • Tensor offset (الإزاحة)
      • Tensor size (الحجم)
    • تتجاوز هذه القيم الطول الفعلي للملف، مما يتسبب في قراءة الخادم لما يتجاوز المخزن المؤقت المخصص في الذاكرة (heap).
  2. ثغرة في الدالة WriteTo()

    • الكود غير الآمن في:
      • fs/ggml/gguf.go
      • server/quantization.go
    • يتجاهل ضمانات أمان الذاكرة، مما يسمح بقراءة عشوائية للذاكرة.
  3. استخراج البيانات

    • تُرسل البيانات المسربة إلى المهاجم عبر:
      • نقطة النهاية /api/push (الرفع إلى سجل يتحكم فيه المهاجم).

📊 سلسلة الاستغلال

الخطوةإجراء المهاجمنقطة النهايةالنتيجة
1يرفع ملف GGUF خبيث/api/createتفعيل الثغرة
2ينفذ التكميم (quantization)/api/createتسريب ذاكرة heap
3يسترجع البيانات المسربة/api/pushاستخراج البيانات إلى خادم خارجي

💡 مثال على التأثير: "يمكن للمهاجم معرفة أي شيء تقريبًا عن المؤسسة: مفاتيح API، كود ملكي، عقود مع العملاء والمزيد." — Dor Attias، باحثة في Cyera


🛡️ التخفيف والممارسات الجيدة

[!CAUTION] نقطتا النهاية المتأثرتان لا تتطلبان مصادقة افتراضيًا في التوزيعات الرئيسية (upstream).

✅ إجراءات التخفيف الفورية

الإجراءالوصفالتنفيذ
تقييد الوصول إلى الشبكةتجنب تعريض Ollama للإنترنتضبط OLLAMA_HOST=127.0.0.1
التحديث إلى أحدث إصدارتصحيح الثغرةالتحقق في GitHub Ollama
تنفيذ المصادقةوكيل عكسي مع مصادقةاستخدام Nginx/Apache مع مصادقة أساسية
تدقيق الحالات المكشوفةتحديد الخوادم الضعيفةالفحص بأدوات مثل nmap أو shodan

🔐 الإعداد الموصى به

root@kitploit:~
# تشغيل Ollama على localhost فقط
OLLAMA_HOST=127.0.0.1 ollama serve

# استخدام وكيل عكسي مع مصادقة
server {
    listen 443 ssl;
    server_name ollama.example.com;

    location / {
        auth_basic "Restricted Access";
        auth_basic_user_file /etc/nginx/.htpasswd;
        proxy_pass http://127.0.0.1:11434;
    }
}

📚 المراجع والموارد

🔗 المصادر الرسمية

  • CVE-2026-7482 (CVE.org)
  • GitHub - Ollama
  • توثيق الشبكات في Ollama

📰 التغطية الإعلامية

  • The Hacker News - Bleeding Llama
  • Cyera - تقرير الأمان

🛠 أدوات الكشف

  • Nmap (فحص المنافذ)
  • Shodan (البحث عن الحالات المكشوفة)
  • Ollama Audit Script

⚠️ تحذير أخير

⚠️ هذا المستودع لأغراض تعليمية وإعلامية فقط. استغلال هذه الثغرة قد ينتهك قوانين الأمن السيبراني وشروط الخدمة. لا تستخدم هذه المعرفة لأغراض خبيثة.

🔒 حافظ على تحديث أنظمتك وحمايتها!

تنزيل الأداة