CVE-2026-7482 は、ローカル言語モデルを実行するためのオープンソースフレームワークである Ollama の /api/create および /api/push エンドポイントにおける、重大なヒープバッファオーバーリード(Heap Buffer Over-Read)の脆弱性を特定したものです。
この脆弱性により、リモートかつ認証されていない攻撃者がプロセスメモリを漏えいさせ、以下のような機密データを暴露する可能性があります:
🔴 影響: プロセスメモリの完全な漏えい。組織の重要な情報を外部に持ち出す可能性があります。
悪意のあるGGUFファイルの操作
WriteTo() 関数の脆弱性
fs/ggml/gguf.goserver/quantization.goデータの外部送信
/api/push エンドポイント(攻撃者が管理するレジストリへのアップロード)。| ステップ | 攻撃者のアクション | エンドポイント | 結果 |
|---|---|---|---|
| 1 | 悪意のあるGGUFファイルをアップロード | /api/create | 脆弱性を発動 |
| 2 | 量子化を実行 | /api/create | ヒープメモリを漏えい |
| 3 | 漏えいしたデータを取得 | /api/push | 外部サーバーへデータを外部送信 |
💡 影響の例: "攻撃者は、APIキー、独自コード、顧客契約など、組織に関する事実上あらゆる情報を入手できる可能性があります。" — Cyera の研究者、Dor Attias
[!CAUTION] 影響を受けるエンドポイントは、上流ディストリビューションではデフォルトで認証を必要としません。
| 対策 | 説明 | 実装 |
|---|---|---|
| ネットワークアクセスを制限 | Ollama をインターネットに公開しない | OLLAMA_HOST=127.0.0.1 を設定 |
| 最新バージョンに更新 | 脆弱性をパッチ | GitHub Ollama で確認 |
| 認証を実装 | 認証付きリバースプロキシ | Nginx/Apache でベーシック認証を使用 |
| 公開インスタンスを監査 | 脆弱なサーバーを特定 | nmap や shodan などのツールでスキャン |
# Ollama を localhost のみで実行
OLLAMA_HOST=127.0.0.1 ollama serve
# 認証付きリバースプロキシを使用
server {
listen 443 ssl;
server_name ollama.example.com;
location / {
auth_basic "Restricted Access";
auth_basic_user_file /etc/nginx/.htpasswd;
proxy_pass http://127.0.0.1:11434;
}
}
⚠️ このリポジトリは教育および情報提供のみを目的としています。 この脆弱性の悪用は、サイバーセキュリティ法や利用規約に違反する可能性があります。 悪意のある目的でこの知識を使用しないでください。
🔒 システムを最新の状態に保ち、保護しましょう!