
Analyse technique et documentation pédagogique de la CVE-2026-7482, une lecture hors limites du tas (heap buffer over-read) critique dans le chargeur GGUF d'Ollama, incluant la chaîne d'exploitation, l'impact et les stratégies d'atténuation.
Le CVE-2026-7482 identifie une vulnérabilité critique de lecture hors limites dans le tas (Heap Buffer Over-Read) dans les endpoints /api/create et /api/push d'Ollama, un framework open source permettant d'exécuter des modèles de langage locaux.
Cette vulnérabilité permet à un attaquant distant et non authentifié de filtrer la mémoire du processus, exposant des données sensibles telles que :
🔴 Impact : Fuite totale de la mémoire du processus, avec un potentiel d'exfiltration d'informations critiques de l'organisation.
Manipulation de fichiers GGUF malveillants
Vulnérabilité dans la fonction WriteTo()
fs/ggml/gguf.goserver/quantization.goExfiltration de données
/api/push (téléversement vers un registre contrôlé par l'attaquant).| Étape | Action de l'attaquant | Endpoint | Résultat |
|---|---|---|---|
| 1 | Téléverse un fichier GGUF malveillant | /api/create | Active la vulnérabilité |
| 2 | Exécute la quantification | /api/create | Filtre la mémoire du tas |
| 3 | Récupère les données filtrées | /api/push | Exfiltre les données vers un serveur externe |
💡 Exemple d'impact : « Un attaquant peut apprendre pratiquement tout sur l'organisation : clés API, code propriétaire, contrats clients et plus encore. » — Dor Attias, chercheuse chez Cyera
[!CAUTION] Les endpoints concernés ne nécessitent pas d'authentification par défaut dans les distributions en amont.
| Mesure | Description | Implémentation |
|---|---|---|
| Restreindre l'accès réseau | Éviter d'exposer Ollama à Internet | Configurer OLLAMA_HOST=127.0.0.1 |
| Mettre à jour vers la dernière version | Corriger la vulnérabilité | Vérifier sur GitHub Ollama |
| Implémenter l'authentification | Proxy inverse avec authentification | Utiliser Nginx/Apache avec authentification de base |
| Auditer les instances exposées | Identifier les serveurs vulnérables | Scanner avec des outils comme nmap ou shodan |
# Exécuter Ollama uniquement sur localhost
OLLAMA_HOST=127.0.0.1 ollama serve
# Utiliser un proxy inverse avec authentification
server {
listen 443 ssl;
server_name ollama.example.com;
location / {
auth_basic "Restricted Access";
auth_basic_user_file /etc/nginx/.htpasswd;
proxy_pass http://127.0.0.1:11434;
}
}
⚠️ Ce dépôt est uniquement à des fins éducatives et informatives. L'exploitation de cette vulnérabilité peut violer les lois sur la cybersécurité et les conditions d'utilisation. N'utilisez pas ces connaissances à des fins malveillantes.
🔒 Gardez vos systèmes à jour et protégés !