Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2026-7482 — Analisi tecnica e documentazione educativa di CVE-2026-7482, una critica heap buffer over-read nel caricatore GGUF di Ollama, inclusa la catena di sfruttamento, l'impatto e le strategie di mitigazione. | Kitploit
Strumenti/GitHubGitHub/kaleth4/cve-2026-7482
Analisi delle VulnerabilitàExploitSicurezza WebApprendimento e FormazioneRisorse Curate
GitHubkaleth4/cve-2026-7482

CVE-2026-7482

Analisi tecnica e documentazione educativa di CVE-2026-7482, una critica heap buffer over-read nel caricatore GGUF di Ollama, inclusa la catena di sfruttamento, l'impatto e le strategie di mitigazione.

Vedi Repository
3 mesi faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

🚨 CVE-2026-7482: Heap Buffer Over-Read in Ollama

Vulnerability Severity CVSS Score Affected Component Status


📝 Descrizione

Il CVE-2026-7482 identifica una vulnerabilità critica di lettura fuori dai limiti nell'heap (Heap Buffer Over-Read) negli endpoint /api/create e /api/push di Ollama, un framework open source per eseguire modelli linguistici locali.

Questa vulnerabilità consente a un attaccante remoto e non autenticato di filtrare la memoria del processo, esponendo dati sensibili come:

  • Chiavi API e token di autenticazione
  • Variabili d'ambiente
  • Prompt di sistema
  • Dati riservati di utenti concorrenti

🔴 Impatto: , con potenziale esfiltrazione di informazioni critiche dell'organizzazione.

Perdita totale della memoria del processo

🔍 Analisi Tecnica

🎯 Meccanismo di Sfruttamento

  1. Manipolazione di file GGUF maliziosi

    • Un attaccante invia un file GGUF (formato di modello linguistico) con valori manipolati nei campi:
      • Tensor offset (offset)
      • Tensor size (dimensione)
    • Questi valori superano la lunghezza reale del file, provocando la lettura da parte del server oltre il buffer allocato nell'heap.
  2. Vulnerabilità nella funzione WriteTo()

    • Il codice non sicuro in:
      • fs/ggml/gguf.go
      • server/quantization.go
    • Omette le garanzie di sicurezza della memoria, consentendo la lettura arbitraria della memoria.
  3. Esfiltrazione dei dati

    • I dati filtrati vengono inviati all'attaccante tramite:
      • Endpoint /api/push (caricamento su un registro controllato dall'attaccante).

📊 Catena di Sfruttamento

PassoAzione dell'AttaccanteEndpointRisultato
1Carica un file GGUF malizioso/api/createAttiva la vulnerabilità
2Esegue la quantizzazione/api/createFiltra la memoria dell'heap
3Recupera i dati filtrati/api/pushEsfiltra i dati verso un server esterno

💡 Esempio di impatto: "Un attaccante può apprendere praticamente qualsiasi cosa sull'organizzazione: chiavi API, codice proprietario, contratti con i clienti e altro." — Dor Attias, ricercatrice di Cyera


🛡️ Mitigazione e Buone Pratiche

[!CAUTION] Gli endpoint interessati non richiedono autenticazione per impostazione predefinita nelle distribuzioni upstream.

✅ Misure di Mitigazione Immediata

MisuraDescrizioneImplementazione
Limitare l'accesso alla reteEvitare di esporre Ollama a InternetConfigurare OLLAMA_HOST=127.0.0.1
Aggiornare all'ultima versioneApplicare la patch alla vulnerabilitàVerificare su GitHub Ollama
Implementare l'autenticazioneProxy inverso con autenticazioneUsare Nginx/Apache con autenticazione di base
Verificare le istanze esposteIdentificare i server vulnerabiliScansionare con strumenti come nmap o shodan

🔐 Configurazione Raccomandata

root@kitploit:~
# Eseguire Ollama solo su localhost
OLLAMA_HOST=127.0.0.1 ollama serve

# Usare un proxy inverso con autenticazione
server {
    listen 443 ssl;
    server_name ollama.example.com;

    location / {
        auth_basic "Restricted Access";
        auth_basic_user_file /etc/nginx/.htpasswd;
        proxy_pass http://127.0.0.1:11434;
    }
}

📚 Riferimenti e Risorse

🔗 Fonti Ufficiali

  • CVE-2026-7482 (CVE.org)
  • GitHub - Ollama
  • Documentazione di Rete in Ollama

📰 Copertura Mediatica

  • The Hacker News - Bleeding Llama
  • Cyera - Rapporto di Sicurezza

🛠 Strumenti di Rilevamento

  • Nmap (Scansione delle porte)
  • Shodan (Ricerca di istanze esposte)
  • Ollama Audit Script

⚠️ Avvertenza Finale

⚠️ Questo repository è solo a scopo educativo e informativo. Lo sfruttamento di questa vulnerabilità può violare le leggi sulla cybersecurity e i termini di servizio. Non utilizzare queste conoscenze per scopi maliziosi.

🔒 Mantieni i tuoi sistemi aggiornati e protetti!

Scarica lo strumento