CVE-2026-7482
Ollama : lecture hors limites du tas dans l'analyse des tenseurs GGUF, divulguant la mémoire du processus serveur à des attaquants distants non authentifiés
- Publié
- 4 mai 2026
- Mise à jour
- 4 mai 2026
- Attribution de CNA
- Echo
- Preuve observée
- 25 août 2026
CVSS primaire
nvd · CVSS 4.0
CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:H/VI:N/VA:H/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:Y/R:A/V:D/RE:L/U:RedFaible · 30 prochains jours
- Percentile
- 81,9 %
- Date du modèle
- 21 sept. 2026
EPSS est une estimation statistique, et non une certitude ou une mesure d'impact. Combinez-le avec CVSS, le statut KEV, l'exposition et votre environnement.
Résumé
Ollama avant 0.17.1 contient une vulnérabilité de lecture hors limites du tas dans le chargeur de modèles GGUF. Le point de terminaison /api/create accepte un fichier GGUF fourni par l'attaquant dans lequel le décalage et la taille de tenseur déclarés dépassent la longueur réelle du fichier ; lors de la quantification dans fs/ggml/gguf.go et server/quantization.go (WriteTo()), le serveur lit au-delà du tampon de tas alloué. Le contenu mémoire divulgué peut inclure des variables d'environnement, des clés API, des invites système et les données de conversation d'utilisateurs simultanés, et peut être exfiltré en téléversant l'artefact de modèle résultant via le point de terminaison /api/push vers un registre contrôlé par l'attaquant. Les points de terminaison /api/create et /api/push ne disposent d'aucune authentification dans la distribution en amont. Les déploiements par défaut se lient à 127.0.0.1, mais la configuration documentée OLLAMA_HOST=0.0.0.0 est largement utilisée en pratique (une exposition importante sur l'internet public a été observée).
Sources
3Preuve de concept pour CVE-2026-7482, une lecture hors limites du tas non authentifiée dans le chargeur GGUF d'Ollama, démontrant l'exfiltration de mémoire via un fichier de modèle conçu à cet effet.
- CVE-2026-7482Recherche
Analyse technique et documentation pédagogique de la CVE-2026-7482, une lecture hors limites du tas (heap buffer over-read) critique dans le chargeur GGUF d'Ollama, incluant la chaîne d'exploitation, l'impact et les stratégies d'atténuation.
Utilisation responsable
Utilisez les informations de vulnérabilité uniquement sur les systèmes que vous possédez ou que vous êtes autorisé à tester. Kitploit renvoie aux métadonnées de la recherche publique et ne stocke pas de code d'exploitation ni de charges utiles malveillantes.