
Technical analysis and educational documentation of CVE-2026-7482, a critical heap buffer over-read in Ollama's GGUF loader, including exploitation chain, impact, and mitigation strategies.
El CVE-2026-7482 identifica una vulnerabilidad crítica de lectura fuera de límites en el montículo (Heap Buffer Over-Read) en los endpoints /api/create y /api/push de Ollama, un framework de código abierto para ejecutar modelos de lenguaje locales.
Esta vulnerabilidad permite a un atacante remoto y no autenticado filtrar memoria del proceso, exponiendo datos sensibles como:
🔴 Impacto: , con potencial para exfiltrar información crítica de la organización.
Manipulación de archivos GGUF maliciosos
Vulnerabilidad en la función WriteTo()
fs/ggml/gguf.goserver/quantization.goExfiltración de datos
/api/push (subida a un registro controlado por el atacante).| Paso | Acción del Atacante | Endpoint | Resultado |
|---|---|---|---|
| 1 | Sube un archivo GGUF malicioso | /api/create | Activa la vulnerabilidad |
| 2 | Ejecuta la cuantización | /api/create | Filtra memoria del heap |
| 3 | Recupera los datos filtrados | /api/push | Exfiltra datos a un servidor externo |
💡 Ejemplo de impacto: "Un atacante puede aprender prácticamente cualquier cosa sobre la organización: claves de API, código propietario, contratos con clientes y más." — Dor Attias, investigadora de Cyera
[!CAUTION] Los endpoints afectados no requieren autenticación por defecto en las distribuciones upstream.
| Medida | Descripción | Implementación |
|---|---|---|
| Restringir acceso a la red | Evitar exponer Ollama a Internet | Configurar OLLAMA_HOST=127.0.0.1 |
| Actualizar a la última versión | Parchear la vulnerabilidad | Verificar en GitHub Ollama |
| Implementar autenticación | Proxy inverso con autenticación | Usar Nginx/Apache con autenticación básica |
| Auditar instancias expuestas | Identificar servidores vulnerables | Escanear con herramientas como nmap o shodan |
# Ejecutar Ollama solo en localhost
OLLAMA_HOST=127.0.0.1 ollama serve
# Usar un proxy inverso con autenticación
server {
listen 443 ssl;
server_name ollama.example.com;
location / {
auth_basic "Restricted Access";
auth_basic_user_file /etc/nginx/.htpasswd;
proxy_pass http://127.0.0.1:11434;
}
}
⚠️ Este repositorio es solo para fines educativos e informativos. La explotación de esta vulnerabilidad puede violar leyes de ciberseguridad y términos de servicio. No utilices este conocimiento con fines maliciosos.
🔒 ¡Mantén tus sistemas actualizados y protegidos!