Skip to content
KitploitKITPLOIT
OutilsExploitsBlog
Log in
Soumettre
OutilsExploitsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

FluxContactConfidentialité© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2026-7482 — Analyse technique et documentation pédagogique de la CVE-2026-7482, une lecture hors limites du tas (heap buffer over-read) critique dans le chargeur GGUF d'Ollama, incluant la chaîne d'exploitation, l'impact et les stratégies d'atténuation. | Kitploit
Outils/GitHubGitHub/kaleth4/cve-2026-7482
Analyse des VulnérabilitésExploitationSécurité WebApprentissage et ÉducationRessources Organisées
GitHubkaleth4/cve-2026-7482

CVE-2026-7482

Analyse technique et documentation pédagogique de la CVE-2026-7482, une lecture hors limites du tas (heap buffer over-read) critique dans le chargeur GGUF d'Ollama, incluant la chaîne d'exploitation, l'impact et les stratégies d'atténuation.

Voir le dépôt
12il y a 4 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

🚨 CVE-2026-7482 : Dépassement de lecture du tas (Heap Buffer Over-Read) dans Ollama

Vulnerability Severity CVSS Score Affected Component Status


📝 Description

Le CVE-2026-7482 identifie une vulnérabilité critique de lecture hors limites dans le tas (Heap Buffer Over-Read) dans les endpoints /api/create et /api/push d'Ollama, un framework open source permettant d'exécuter des modèles de langage locaux.

Cette vulnérabilité permet à un attaquant distant et non authentifié de filtrer la mémoire du processus, exposant des données sensibles telles que :

  • Clés API et jetons d'authentification
  • Variables d'environnement
  • Prompts système
  • Données confidentielles d'utilisateurs concurrents

🔴 Impact : Fuite totale de la mémoire du processus, avec un potentiel d'exfiltration d'informations critiques de l'organisation.


🔍 Analyse Technique

🎯 Mécanisme d'Exploitation

  1. Manipulation de fichiers GGUF malveillants

    • Un attaquant envoie un fichier GGUF (format de modèle de langage) avec des valeurs manipulées dans les champs :
      • Tensor offset (décalage)
      • Tensor size (taille)
    • Ces valeurs dépassent la longueur réelle du fichier, provoquant la lecture par le serveur au-delà du tampon alloué dans le tas.
  2. Vulnérabilité dans la fonction WriteTo()

    • Le code non sécurisé dans :
      • fs/ggml/gguf.go
      • server/quantization.go
    • Omet les garanties de sécurité mémoire, permettant la lecture arbitraire de la mémoire.
  3. Exfiltration de données

    • Les données filtrées sont envoyées à l'attaquant via :
      • L'endpoint /api/push (téléversement vers un registre contrôlé par l'attaquant).

📊 Chaîne d'Exploitation

ÉtapeAction de l'attaquantEndpointRésultat
1Téléverse un fichier GGUF malveillant/api/createActive la vulnérabilité
2Exécute la quantification/api/createFiltre la mémoire du tas
3Récupère les données filtrées/api/pushExfiltre les données vers un serveur externe

💡 Exemple d'impact : « Un attaquant peut apprendre pratiquement tout sur l'organisation : clés API, code propriétaire, contrats clients et plus encore. » — Dor Attias, chercheuse chez Cyera


🛡️ Atténuation et Bonnes Pratiques

[!CAUTION] Les endpoints concernés ne nécessitent pas d'authentification par défaut dans les distributions en amont.

✅ Mesures d'Atténuation Immédiates

MesureDescriptionImplémentation
Restreindre l'accès réseauÉviter d'exposer Ollama à InternetConfigurer OLLAMA_HOST=127.0.0.1
Mettre à jour vers la dernière versionCorriger la vulnérabilitéVérifier sur GitHub Ollama
Implémenter l'authentificationProxy inverse avec authentificationUtiliser Nginx/Apache avec authentification de base
Auditer les instances exposéesIdentifier les serveurs vulnérablesScanner avec des outils comme nmap ou shodan

🔐 Configuration Recommandée

# Exécuter Ollama uniquement sur localhost
OLLAMA_HOST=127.0.0.1 ollama serve

# Utiliser un proxy inverse avec authentification
server {
    listen 443 ssl;
    server_name ollama.example.com;

    location / {
        auth_basic "Restricted Access";
        auth_basic_user_file /etc/nginx/.htpasswd;
        proxy_pass http://127.0.0.1:11434;
    }
}

📚 Références et Ressources

🔗 Sources Officielles

  • CVE-2026-7482 (CVE.org)
  • GitHub - Ollama
  • Documentation Réseau d'Ollama

📰 Couverture Médiatique

  • The Hacker News - Bleeding Llama
  • Cyera - Rapport de Sécurité

🛠 Outils de Détection

  • Nmap (Scan de ports)
  • Shodan (Recherche d'instances exposées)
  • Ollama Audit Script

⚠️ Avertissement Final

⚠️ Ce dépôt est uniquement à des fins éducatives et informatives. L'exploitation de cette vulnérabilité peut violer les lois sur la cybersécurité et les conditions d'utilisation. N'utilisez pas ces connaissances à des fins malveillantes.

🔒 Gardez vos systèmes à jour et protégés !

Télécharger l’outil