Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2026-7482 — Analyse technique et documentation pédagogique de la CVE-2026-7482, une lecture hors limites du tas (heap buffer over-read) critique dans le chargeur GGUF d'Ollama, incluant la chaîne d'exploitation, l'impact et les stratégies d'atténuation. | Kitploit
Outils/GitHubGitHub/kaleth4/cve-2026-7482
Analyse des VulnérabilitésExploitationSécurité WebApprentissage et ÉducationRessources Organisées
GitHubkaleth4/cve-2026-7482

CVE-2026-7482

Analyse technique et documentation pédagogique de la CVE-2026-7482, une lecture hors limites du tas (heap buffer over-read) critique dans le chargeur GGUF d'Ollama, incluant la chaîne d'exploitation, l'impact et les stratégies d'atténuation.

Voir le dépôt
3il y a 4 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

🚨 CVE-2026-7482 : Dépassement de lecture du tas (Heap Buffer Over-Read) dans Ollama

Vulnerability Severity CVSS Score Affected Component Status


📝 Description

Le CVE-2026-7482 identifie une vulnérabilité critique de lecture hors limites dans le tas (Heap Buffer Over-Read) dans les endpoints /api/create et /api/push d'Ollama, un framework open source permettant d'exécuter des modèles de langage locaux.

Cette vulnérabilité permet à un attaquant distant et non authentifié de filtrer la mémoire du processus, exposant des données sensibles telles que :

  • Clés API et jetons d'authentification
  • Variables d'environnement
  • Prompts système
  • Données confidentielles d'utilisateurs concurrents
  • 🔴 Impact : Fuite totale de la mémoire du processus, avec un potentiel d'exfiltration d'informations critiques de l'organisation.


    🔍 Analyse Technique

    🎯 Mécanisme d'Exploitation

    1. Manipulation de fichiers GGUF malveillants

      • Un attaquant envoie un fichier GGUF (format de modèle de langage) avec des valeurs manipulées dans les champs :
        • Tensor offset (décalage)
        • Tensor size (taille)
      • Ces valeurs dépassent la longueur réelle du fichier, provoquant la lecture par le serveur au-delà du tampon alloué dans le tas.
    2. Vulnérabilité dans la fonction WriteTo()

      • Le code non sécurisé dans :
        • fs/ggml/gguf.go
        • server/quantization.go
      • Omet les garanties de sécurité mémoire, permettant la lecture arbitraire de la mémoire.
    3. Exfiltration de données

      • Les données filtrées sont envoyées à l'attaquant via :
        • L'endpoint /api/push (téléversement vers un registre contrôlé par l'attaquant).

    📊 Chaîne d'Exploitation

    ÉtapeAction de l'attaquantEndpointRésultat
    1Téléverse un fichier GGUF malveillant/api/createActive la vulnérabilité
    2Exécute la quantification/api/createFiltre la mémoire du tas
    3Récupère les données filtrées/api/pushExfiltre les données vers un serveur externe

    💡 Exemple d'impact : « Un attaquant peut apprendre pratiquement tout sur l'organisation : clés API, code propriétaire, contrats clients et plus encore. » — Dor Attias, chercheuse chez Cyera


    🛡️ Atténuation et Bonnes Pratiques

    [!CAUTION] Les endpoints concernés ne nécessitent pas d'authentification par défaut dans les distributions en amont.

    ✅ Mesures d'Atténuation Immédiates

    MesureDescriptionImplémentation
    Restreindre l'accès réseauÉviter d'exposer Ollama à InternetConfigurer OLLAMA_HOST=127.0.0.1
    Mettre à jour vers la dernière versionCorriger la vulnérabilitéVérifier sur GitHub Ollama
    Implémenter l'authentificationProxy inverse avec authentificationUtiliser Nginx/Apache avec authentification de base
    Auditer les instances exposéesIdentifier les serveurs vulnérablesScanner avec des outils comme nmap ou shodan

    🔐 Configuration Recommandée

    root@kitploit:~
    # Exécuter Ollama uniquement sur localhost
    OLLAMA_HOST=127.0.0.1 ollama serve
    
    # Utiliser un proxy inverse avec authentification
    server {
        listen 443 ssl;
        server_name ollama.example.com;
    
        location / {
            auth_basic "Restricted Access";
            auth_basic_user_file /etc/nginx/.htpasswd;
            proxy_pass http://127.0.0.1:11434;
        }
    }
    

    📚 Références et Ressources

    🔗 Sources Officielles

    • CVE-2026-7482 (CVE.org)
    • GitHub - Ollama
    • Documentation Réseau d'Ollama

    📰 Couverture Médiatique

    • The Hacker News - Bleeding Llama
    • Cyera - Rapport de Sécurité

    🛠 Outils de Détection

    • Nmap (Scan de ports)
    • Shodan (Recherche d'instances exposées)
    • Ollama Audit Script

    ⚠️ Avertissement Final

    ⚠️ Ce dépôt est uniquement à des fins éducatives et informatives. L'exploitation de cette vulnérabilité peut violer les lois sur la cybersécurité et les conditions d'utilisation. N'utilisez pas ces connaissances à des fins malveillantes.

    🔒 Gardez vos systèmes à jour et protégés !

    Télécharger l’outil