
CVE-2026-7482 का तकनीकी विश्लेषण और शैक्षिक दस्तावेज़ीकरण, जो Ollama के GGUF लोडर में एक गंभीर हीप बफर ओवर-रीड है, जिसमें शोषण श्रृंखला, प्रभाव और शमन रणनीतियाँ शामिल हैं।
CVE-2026-7482 Ollama के /api/create और /api/push एंडपॉइंट्स में एक गंभीर हीप बफर ओवर-रीड (Heap Buffer Over-Read) भेद्यता की पहचान करता है, जो स्थानीय भाषा मॉडल चलाने के लिए एक ओपन-सोर्स फ्रेमवर्क है।
यह भेद्यता एक दूरस्थ, अनप्रमाणित हमलावर को प्रोसेस मेमोरी को फ़िल्टर करने की अनुमति देती है, जिससे संवेदनशील डेटा उजागर होता है जैसे:
🔴 प्रभाव: प्रोसेस मेमोरी का पूर्ण रिसाव, जिसमें संगठन की महत्वपूर्ण जानकारी को बाहर निकालने की क्षमता है।
दुर्भावनापूर्ण GGUF फ़ाइलों का हेरफेर
WriteTo() फ़ंक्शन में भेद्यता
fs/ggml/gguf.goserver/quantization.goडेटा बाहर निकालना
/api/push (हमलावर-नियंत्रित रजिस्ट्री पर अपलोड)।| चरण | हमलावर की कार्रवाई | एंडपॉइंट | परिणाम |
|---|---|---|---|
| 1 | दुर्भावनापूर्ण GGUF फ़ाइल अपलोड करता है | /api/create | भेद्यता सक्रिय करता है |
| 2 | क्वांटाइज़ेशन निष्पादित करता है | /api/create | हीप मेमोरी फ़िल्टर करता है |
| 3 | फ़िल्टर किया गया डेटा पुनर्प्राप्त करता है | /api/push | बाहरी सर्वर पर डेटा बाहर निकालता है |
💡 प्रभाव का उदाहरण: "एक हमलावर संगठन के बारे में लगभग कुछ भी सीख सकता है: API कुंजियाँ, मालिकाना कोड, ग्राहक अनुबंध और बहुत कुछ।" — डोर अत्तियास, Cyera की शोधकर्ता
[!CAUTION] प्रभावित एंडपॉइंट्स को अपस्ट्रीम वितरणों में डिफ़ॉल्ट रूप से प्रमाणीकरण की आवश्यकता नहीं होती है।
| उपाय | विवरण | कार्यान्वयन |
|---|---|---|
| नेटवर्क एक्सेस प्रतिबंधित करें | Ollama को इंटरनेट पर उजागर करने से बचें | OLLAMA_HOST=127.0.0.1 कॉन्फ़िगर करें |
| नवीनतम संस्करण में अपडेट करें | भेद्यता को पैच करें | GitHub Ollama पर जाँचें |
| प्रमाणीकरण लागू करें | प्रमाणीकरण के साथ रिवर्स प्रॉक्सी | बेसिक प्रमाणीकरण के साथ Nginx/Apache का उपयोग करें |
| उजागर इंस्टेंस का ऑडिट करें | कमजोर सर्वर की पहचान करें | nmap या shodan जैसे टूल से स्कैन करें |
# Ollama को केवल localhost पर चलाएं
OLLAMA_HOST=127.0.0.1 ollama serve
# प्रमाणीकरण के साथ रिवर्स प्रॉक्सी का उपयोग करें
server {
listen 443 ssl;
server_name ollama.example.com;
location / {
auth_basic "Restricted Access";
auth_basic_user_file /etc/nginx/.htpasswd;
proxy_pass http://127.0.0.1:11434;
}
}
⚠️ यह रिपॉजिटरी केवल शैक्षिक और सूचनात्मक उद्देश्यों के लिए है। इस भेद्यता का शोषण साइबर सुरक्षा कानूनों और सेवा की शर्तों का उल्लंघन कर सकता है। इस ज्ञान का उपयोग दुर्भावनापूर्ण उद्देश्यों के लिए न करें।
🔒 अपने सिस्टम को अपडेटेड और सुरक्षित रखें!