Skip to content
KitploitKITPLOIT
उपकरणएक्सप्लॉइटब्लॉग
Log in
जमा करें
उपकरणएक्सप्लॉइटब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

फ़ीडसंपर्कगोपनीयता© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2026-7482 — CVE-2026-7482 का तकनीकी विश्लेषण और शैक्षिक दस्तावेज़ीकरण, जो Ollama के GGUF लोडर में एक गंभीर हीप बफर ओवर-रीड है, जिसमें शोषण श्रृंखला, प्रभाव और शमन रणनीतियाँ शामिल हैं। | Kitploit
उपकरण/GitHubGitHub/kaleth4/cve-2026-7482
भेद्यता विश्लेषणशोषणवेब सुरक्षालर्निंग और शिक्षाचयनित संसाधन
GitHubkaleth4/cve-2026-7482

CVE-2026-7482

CVE-2026-7482 का तकनीकी विश्लेषण और शैक्षिक दस्तावेज़ीकरण, जो Ollama के GGUF लोडर में एक गंभीर हीप बफर ओवर-रीड है, जिसमें शोषण श्रृंखला, प्रभाव और शमन रणनीतियाँ शामिल हैं।

रिपॉजिटरी देखें
124 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

🚨 CVE-2026-7482: Ollama में हीप बफर ओवर-रीड

Vulnerability Severity CVSS Score Affected Component Status


📝 विवरण

CVE-2026-7482 Ollama के /api/create और /api/push एंडपॉइंट्स में एक गंभीर हीप बफर ओवर-रीड (Heap Buffer Over-Read) भेद्यता की पहचान करता है, जो स्थानीय भाषा मॉडल चलाने के लिए एक ओपन-सोर्स फ्रेमवर्क है।

यह भेद्यता एक दूरस्थ, अनप्रमाणित हमलावर को प्रोसेस मेमोरी को फ़िल्टर करने की अनुमति देती है, जिससे संवेदनशील डेटा उजागर होता है जैसे:

  • API कुंजियाँ और प्रमाणीकरण टोकन
  • पर्यावरण चर
  • सिस्टम प्रॉम्प्ट
  • समवर्ती उपयोगकर्ताओं का गोपनीय डेटा

🔴 प्रभाव: प्रोसेस मेमोरी का पूर्ण रिसाव, जिसमें संगठन की महत्वपूर्ण जानकारी को बाहर निकालने की क्षमता है।


🔍 तकनीकी विश्लेषण

🎯 शोषण तंत्र

  1. दुर्भावनापूर्ण GGUF फ़ाइलों का हेरफेर

    • एक हमलावर एक GGUF (भाषा मॉडल प्रारूप) फ़ाइल भेजता है जिसमें फ़ील्ड्स के मानों में हेरफेर किया गया होता है:
      • Tensor offset (ऑफसेट)
      • Tensor size (आकार)
    • ये मान फ़ाइल की वास्तविक लंबाई से अधिक होते हैं, जिससे सर्वर हीप में आवंटित बफर से आगे पढ़ता है।
  2. WriteTo() फ़ंक्शन में भेद्यता

    • असुरक्षित कोड इसमें:
      • fs/ggml/gguf.go
      • server/quantization.go
    • मेमोरी सुरक्षा गारंटी को छोड़ देता है, जिससे मेमोरी का मनमाना पठन संभव होता है।
  3. डेटा बाहर निकालना

    • फ़िल्टर किया गया डेटा हमलावर को भेजा जाता है:
      • एंडपॉइंट /api/push (हमलावर-नियंत्रित रजिस्ट्री पर अपलोड)।

📊 शोषण श्रृंखला

चरणहमलावर की कार्रवाईएंडपॉइंटपरिणाम
1दुर्भावनापूर्ण GGUF फ़ाइल अपलोड करता है/api/createभेद्यता सक्रिय करता है
2क्वांटाइज़ेशन निष्पादित करता है/api/createहीप मेमोरी फ़िल्टर करता है
3फ़िल्टर किया गया डेटा पुनर्प्राप्त करता है/api/pushबाहरी सर्वर पर डेटा बाहर निकालता है

💡 प्रभाव का उदाहरण: "एक हमलावर संगठन के बारे में लगभग कुछ भी सीख सकता है: API कुंजियाँ, मालिकाना कोड, ग्राहक अनुबंध और बहुत कुछ।" — डोर अत्तियास, Cyera की शोधकर्ता


🛡️ शमन और सर्वोत्तम अभ्यास

[!CAUTION] प्रभावित एंडपॉइंट्स को अपस्ट्रीम वितरणों में डिफ़ॉल्ट रूप से प्रमाणीकरण की आवश्यकता नहीं होती है।

✅ तत्काल शमन उपाय

उपायविवरणकार्यान्वयन
नेटवर्क एक्सेस प्रतिबंधित करेंOllama को इंटरनेट पर उजागर करने से बचेंOLLAMA_HOST=127.0.0.1 कॉन्फ़िगर करें
नवीनतम संस्करण में अपडेट करेंभेद्यता को पैच करेंGitHub Ollama पर जाँचें
प्रमाणीकरण लागू करेंप्रमाणीकरण के साथ रिवर्स प्रॉक्सीबेसिक प्रमाणीकरण के साथ Nginx/Apache का उपयोग करें
उजागर इंस्टेंस का ऑडिट करेंकमजोर सर्वर की पहचान करेंnmap या shodan जैसे टूल से स्कैन करें

🔐 अनुशंसित कॉन्फ़िगरेशन

# Ollama को केवल localhost पर चलाएं
OLLAMA_HOST=127.0.0.1 ollama serve

# प्रमाणीकरण के साथ रिवर्स प्रॉक्सी का उपयोग करें
server {
    listen 443 ssl;
    server_name ollama.example.com;

    location / {
        auth_basic "Restricted Access";
        auth_basic_user_file /etc/nginx/.htpasswd;
        proxy_pass http://127.0.0.1:11434;
    }
}

📚 संदर्भ और संसाधन

🔗 आधिकारिक स्रोत

  • CVE-2026-7482 (CVE.org)
  • GitHub - Ollama
  • Ollama में नेटवर्किंग दस्तावेज़

📰 मीडिया कवरेज

  • The Hacker News - Bleeding Llama
  • Cyera - सुरक्षा रिपोर्ट

🛠 पहचान उपकरण

  • Nmap (पोर्ट स्कैनिंग)
  • Shodan (उजागर इंस्टेंस की खोज)
  • Ollama Audit Script

⚠️ अंतिम चेतावनी

⚠️ यह रिपॉजिटरी केवल शैक्षिक और सूचनात्मक उद्देश्यों के लिए है। इस भेद्यता का शोषण साइबर सुरक्षा कानूनों और सेवा की शर्तों का उल्लंघन कर सकता है। इस ज्ञान का उपयोग दुर्भावनापूर्ण उद्देश्यों के लिए न करें।

🔒 अपने सिस्टम को अपडेटेड और सुरक्षित रखें!

टूल डाउनलोड करें