CVE-2026-7482
Ollama में GGUF टेंसर पार्सिंग में हीप आउट-ऑफ-बाउंड्स रीड, अनप्रमाणित रिमोट हमलावरों को सर्वर प्रोसेस मेमोरी लीक करता है
- प्रकाशित
- 4 मई 2026
- अद्यतन
- 4 मई 2026
- सीएनए असाइन करना
- Echo
- साक्ष्य देखे गए
- 25 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 4.0
CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:H/VI:N/VA:H/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:Y/R:A/V:D/RE:L/U:Redकम · अगले 30 दिन
- प्रतिशत
- 81.9%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Ollama 0.17.1 से पहले के संस्करण में GGUF मॉडल लोडर में हीप आउट-ऑफ-बाउंड्स रीड भेद्यता मौजूद है। /api/create एंडपॉइंट एक हमलावर-आपूर्ति किया गया GGUF फ़ाइल स्वीकार करता है जिसमें घोषित टेंसर ऑफसेट और आकार फ़ाइल की वास्तविक लंबाई से अधिक होते हैं; fs/ggml/gguf.go और server/quantization.go (WriteTo()) में क्वांटाइज़ेशन के दौरान, सर्वर आवंटित हीप बफर से आगे पढ़ता है। लीक हुई मेमोरी सामग्री में पर्यावरण चर, API कुंजियाँ, सिस्टम प्रॉम्प्ट और समवर्ती उपयोगकर्ताओं का वार्तालाप डेटा शामिल हो सकता है, और इसे /api/push एंडपॉइंट के माध्यम से परिणामी मॉडल आर्टिफैक्ट को हमलावर-नियंत्रित रजिस्ट्री में अपलोड करके बाहर निकाला जा सकता है। अपस्ट्रीम वितरण में /api/create और /api/push एंडपॉइंट्स पर कोई प्रमाणीकरण नहीं है। डिफ़ॉल्ट तैनाती 127.0.0.1 से बंधी होती है, लेकिन दस्तावेज़ित OLLAMA_HOST=0.0.0.0 कॉन्फ़िगरेशन व्यवहार में व्यापक रूप से उपयोग किया जाता है (बड़े सार्वजनिक-इंटरनेट एक्सपोज़र देखा गया है)।
स्रोत
3CVE-2026-7482 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, जो Ollama के GGUF लोडर में एक अनप्रमाणित हीप आउट-ऑफ-बाउंड्स रीड है, जो एक क्राफ्टेड मॉडल फ़ाइल के माध्यम से मेमोरी एक्सफ़िल्ट्रेशन प्रदर्शित करता है।
- CVE-2026-7482अनुसंधान
CVE-2026-7482 का तकनीकी विश्लेषण और शैक्षिक दस्तावेज़ीकरण, जो Ollama के GGUF लोडर में एक गंभीर हीप बफर ओवर-रीड है, जिसमें शोषण श्रृंखला, प्रभाव और शमन रणनीतियाँ शामिल हैं।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।