
Technische Analyse und Bildungsdokumentation zu CVE-2026-7482, einem kritischen Heap-Puffer-Überlesen im GGUF-Loader von Ollama, einschließlich Exploitation-Kette, Auswirkungen und Minderungsstrategien.
Die CVE-2026-7482 identifiziert eine kritische Heap-Puffer-Überlese-Schwachstelle (Heap Buffer Over-Read) in den Endpunkten /api/create und /api/push von Ollama, einem Open-Source-Framework zur Ausführung lokaler Sprachmodelle.
Diese Schwachstelle ermöglicht es einem entfernten, nicht authentifizierten Angreifer, Prozessspeicher auszulesen und dabei sensible Daten offenzulegen, wie:
🔴 Auswirkung: , mit dem Potenzial, kritische Unternehmensinformationen zu exfiltrieren.
Manipulation bösartiger GGUF-Dateien
Schwachstelle in der Funktion WriteTo()
fs/ggml/gguf.goserver/quantization.goDatenexfiltration
/api/push (Upload in eine vom Angreifer kontrollierte Registry).| Schritt | Aktion des Angreifers | Endpunkt | Ergebnis |
|---|---|---|---|
| 1 | Lädt eine bösartige GGUF-Datei hoch | /api/create | Aktiviert die Schwachstelle |
| 2 | Führt die Quantisierung aus | /api/create | Liest Heap-Speicher aus |
| 3 | Ruft die ausgelesenen Daten ab | /api/push | Exfiltriert Daten an einen externen Server |
💡 Beispiel für die Auswirkung: "Ein Angreifer kann praktisch alles über die Organisation erfahren: API-Schlüssel, proprietären Code, Kundenverträge und mehr." — Dor Attias, Cyera-Forscherin
[!CAUTION] Die betroffenen Endpunkte erfordern in den Upstream-Distributionen standardmäßig keine Authentifizierung.
| Maßnahme | Beschreibung | Implementierung |
|---|---|---|
| Netzwerkzugriff einschränken | Ollama nicht dem Internet aussetzen | OLLAMA_HOST=127.0.0.1 konfigurieren |
| Auf die neueste Version aktualisieren | Die Schwachstelle patchen | Prüfen auf GitHub Ollama |
| Authentifizierung implementieren | Reverse-Proxy mit Authentifizierung | Nginx/Apache mit Basic-Auth verwenden |
| Exponierte Instanzen auditieren | Verwundbare Server identifizieren | Mit Tools wie nmap oder shodan scannen |
# Ollama nur auf localhost ausführen
OLLAMA_HOST=127.0.0.1 ollama serve
# Einen Reverse-Proxy mit Authentifizierung verwenden
server {
listen 443 ssl;
server_name ollama.example.com;
location / {
auth_basic "Restricted Access";
auth_basic_user_file /etc/nginx/.htpasswd;
proxy_pass http://127.0.0.1:11434;
}
}
⚠️ Dieses Repository dient nur zu Bildungs- und Informationszwecken. Die Ausnutzung dieser Schwachstelle kann Cybersicherheitsgesetze und Nutzungsbedingungen verletzen. Nutze dieses Wissen nicht für böswillige Zwecke.
🔒 Halte deine Systeme aktuell und geschützt!