
CVE-2026-7482에 대한 기술 분석 및 교육 문서로, Ollama의 GGUF 로더에서 발생하는 치명적인 힙 버퍼 오버리드(heap buffer over-read) 취약점, 악용 체인, 영향 및 완화 전략을 다룹니다.
CVE-2026-7482는 로컬 언어 모델을 실행하기 위한 오픈소스 프레임워크인 Ollama의 /api/create 및 /api/push 엔드포인트에서 치명적인 힙 버퍼 오버리드(Heap Buffer Over-Read) 취약점을 식별합니다.
이 취약점은 인증되지 않은 원격 공격자가 프로세스 메모리를 유출하여 다음과 같은 민감한 데이터를 노출시킬 수 있게 합니다:
🔴 영향: 프로세스 메모리 전체 유출, 조직의 중요 정보를 외부로 유출할 가능성이 있습니다.
악성 GGUF 파일 조작
WriteTo() 함수의 취약점
fs/ggml/gguf.goserver/quantization.go데이터 유출
/api/push 엔드포인트(공격자가 제어하는 레지스트리로 업로드).| 단계 | 공격자 행동 | 엔드포인트 | 결과 |
|---|---|---|---|
| 1 | 악성 GGUF 파일 업로드 | /api/create | 취약점 활성화 |
| 2 | 양자화 실행 | /api/create | 힙 메모리 유출 |
| 3 | 유출된 데이터 회수 | /api/push | 외부 서버로 데이터 유출 |
💡 영향 예시: "공격자는 조직에 대해 거의 모든 것을 알 수 있습니다: API 키, 독점 코드, 고객 계약 등." — Dor Attias, Cyera 연구원
[!CAUTION] 영향을 받는 엔드포인트는 업스트림 배포판에서 기본적으로 인증을 요구하지 않습니다.
| 조치 | 설명 | 구현 |
|---|---|---|
| 네트워크 접근 제한 | Ollama를 인터넷에 노출하지 않기 | OLLAMA_HOST=127.0.0.1 설정 |
| 최신 버전으로 업데이트 | 취약점 패치 | GitHub Ollama에서 확인 |
| 인증 구현 | 인증이 있는 리버스 프록시 | 기본 인증과 함께 Nginx/Apache 사용 |
| 노출된 인스턴스 감사 | 취약한 서버 식별 | nmap 또는 shodan과 같은 도구로 스캔 |
# localhost에서만 Ollama 실행
OLLAMA_HOST=127.0.0.1 ollama serve
# 인증이 있는 리버스 프록시 사용
server {
listen 443 ssl;
server_name ollama.example.com;
location / {
auth_basic "Restricted Access";
auth_basic_user_file /etc/nginx/.htpasswd;
proxy_pass http://127.0.0.1:11434;
}
}
⚠️ 이 저장소는 교육 및 정보 제공 목적으로만 제공됩니다. 이 취약점을 악용하는 것은 사이버 보안 법률 및 서비스 약관을 위반할 수 있습니다. 이 지식을 악의적인 목적으로 사용하지 마십시오.
🔒 시스템을 최신 상태로 유지하고 보호하십시오!