Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
ツール/GitHubGitHub/kaleth4/cve-2026-7482
脆弱性分析エクスプロイトウェブセキュリティ学習と教育厳選リソース
GitHubkaleth4/cve-2026-7482

CVE-2026-7482

CVE-2026-7482の技術的分析と教育用ドキュメント。OllamaのGGUFローダーにおける重大なヒープバッファオーバーリード(heap buffer over-read)について、攻撃チェーン、影響、および緩和策を含みます。

リポジトリを見る
34ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

🚨 CVE-2026-7482: Ollama におけるヒープバッファオーバーリード

Vulnerability Severity CVSS Score Affected Component Status


📝 説明

CVE-2026-7482 は、ローカル言語モデルを実行するためのオープンソースフレームワークである Ollama の /api/create および /api/push エンドポイントにおける、重大なヒープバッファオーバーリード(Heap Buffer Over-Read)の脆弱性を特定したものです。

この脆弱性により、リモートかつ認証されていない攻撃者がプロセスメモリを漏えいさせ、以下のような機密データを暴露する可能性があります:

  • APIキーおよび認証トークン
  • 環境変数
  • システムプロンプト
  • 同時利用ユーザーの機密データ

🔴 影響: プロセスメモリの完全な漏えい。組織の重要な情報を外部に持ち出す可能性があります。


🔍 技術的分析

🎯 悪用メカニズム

  1. 悪意のあるGGUFファイルの操作

    • 攻撃者は、以下のフィールドに操作された値を含む GGUF(言語モデル形式)ファイルを送信します:
      • Tensor offset(オフセット)
      • Tensor size(サイズ)
    • これらの値はファイルの実際の長さを超え、サーバーがヒープ内の割り当て済みバッファを超えて読み取ることを引き起こします。
  2. WriteTo() 関数の脆弱性

    • 以下の箇所の安全でないコード:
      • fs/ggml/gguf.go
      • server/quantization.go
    • メモリ安全性の保証を省略しており、任意のメモリ読み取りが可能になります。
  3. データの外部送信

    • 漏えいしたデータは、以下の方法で攻撃者に送信されます:
      • /api/push エンドポイント(攻撃者が管理するレジストリへのアップロード)。

📊 攻撃チェーン

ステップ攻撃者のアクションエンドポイント結果
1悪意のあるGGUFファイルをアップロード/api/create脆弱性を発動
2量子化を実行/api/createヒープメモリを漏えい
3漏えいしたデータを取得/api/push外部サーバーへデータを外部送信

💡 影響の例: "攻撃者は、APIキー、独自コード、顧客契約など、組織に関する事実上あらゆる情報を入手できる可能性があります。" — Cyera の研究者、Dor Attias


🛡️ 緩和策とベストプラクティス

[!CAUTION] 影響を受けるエンドポイントは、上流ディストリビューションではデフォルトで認証を必要としません。

✅ 即時緩和策

対策説明実装
ネットワークアクセスを制限Ollama をインターネットに公開しないOLLAMA_HOST=127.0.0.1 を設定
最新バージョンに更新脆弱性をパッチGitHub Ollama で確認
認証を実装認証付きリバースプロキシNginx/Apache でベーシック認証を使用
公開インスタンスを監査脆弱なサーバーを特定nmap や shodan などのツールでスキャン

🔐 推奨設定

root@kitploit:~
# Ollama を localhost のみで実行
OLLAMA_HOST=127.0.0.1 ollama serve

# 認証付きリバースプロキシを使用
server {
    listen 443 ssl;
    server_name ollama.example.com;

    location / {
        auth_basic "Restricted Access";
        auth_basic_user_file /etc/nginx/.htpasswd;
        proxy_pass http://127.0.0.1:11434;
    }
}

📚 参考情報とリソース

🔗 公式情報源

  • CVE-2026-7482 (CVE.org)
  • GitHub - Ollama
  • Ollama ネットワークドキュメント

📰 メディア報道

  • The Hacker News - Bleeding Llama
  • Cyera - セキュリティレポート

🛠 検出ツール

  • Nmap(ポートスキャン)
  • Shodan(公開インスタンスの検索)
  • Ollama Audit Script

⚠️ 最終警告

⚠️ このリポジトリは教育および情報提供のみを目的としています。 この脆弱性の悪用は、サイバーセキュリティ法や利用規約に違反する可能性があります。 悪意のある目的でこの知識を使用しないでください。

🔒 システムを最新の状態に保ち、保護しましょう!

ツールをダウンロード