Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE-2026-7482 — CVE-2026-7482에 대한 기술 분석 및 교육 문서로, Ollama의 GGUF 로더에서 발생하는 치명적인 힙 버퍼 오버리드(heap buffer over-read) 취약점, 악용 체인, 영향 및 완화 전략을 다룹니다. | Kitploit
도구/GitHubGitHub/kaleth4/cve-2026-7482
Vulnerability AnalysisExploitationWeb SecurityLearning & EducationCurated Resources
GitHubkaleth4/cve-2026-7482

CVE-2026-7482

CVE-2026-7482에 대한 기술 분석 및 교육 문서로, Ollama의 GGUF 로더에서 발생하는 치명적인 힙 버퍼 오버리드(heap buffer over-read) 취약점, 악용 체인, 영향 및 완화 전략을 다룹니다.

저장소 보기
3개월 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

🚨 CVE-2026-7482: Ollama의 힙 버퍼 오버리드(Heap Buffer Over-Read)

Vulnerability Severity CVSS Score Affected Component Status


📝 설명

CVE-2026-7482는 로컬 언어 모델을 실행하기 위한 오픈소스 프레임워크인 Ollama의 /api/create 및 /api/push 엔드포인트에서 치명적인 힙 버퍼 오버리드(Heap Buffer Over-Read) 취약점을 식별합니다.

이 취약점은 인증되지 않은 원격 공격자가 프로세스 메모리를 유출하여 다음과 같은 민감한 데이터를 노출시킬 수 있게 합니다:

  • API 키 및 인증 토큰
  • 환경 변수
  • 시스템 프롬프트
  • 동시 사용자의 기밀 데이터

🔴 영향: 프로세스 메모리 전체 유출, 조직의 중요 정보를 외부로 유출할 가능성이 있습니다.


🔍 기술 분석

🎯 악용 메커니즘

  1. 악성 GGUF 파일 조작

    • 공격자는 다음 필드의 값을 조작한 GGUF(언어 모델 형식) 파일을 전송합니다:
      • Tensor offset(오프셋)
      • Tensor size(크기)
    • 이러한 값이 파일의 실제 길이를 초과하여 서버가 힙에 할당된 버퍼를 벗어나 읽도록 만듭니다.
  2. WriteTo() 함수의 취약점

    • 다음 위치의 안전하지 않은 코드:
      • fs/ggml/gguf.go
      • server/quantization.go
    • 메모리 안전 보장을 우회하여 임의 메모리 읽기를 허용합니다.
  3. 데이터 유출

    • 유출된 데이터는 다음을 통해 공격자에게 전송됩니다:
      • /api/push 엔드포인트(공격자가 제어하는 레지스트리로 업로드).

📊 악용 체인

단계공격자 행동엔드포인트결과
1악성 GGUF 파일 업로드/api/create취약점 활성화
2양자화 실행/api/create힙 메모리 유출
3유출된 데이터 회수/api/push외부 서버로 데이터 유출

💡 영향 예시: "공격자는 조직에 대해 거의 모든 것을 알 수 있습니다: API 키, 독점 코드, 고객 계약 등." — Dor Attias, Cyera 연구원


🛡️ 완화 및 모범 사례

[!CAUTION] 영향을 받는 엔드포인트는 업스트림 배포판에서 기본적으로 인증을 요구하지 않습니다.

✅ 즉시 완화 조치

조치설명구현
네트워크 접근 제한Ollama를 인터넷에 노출하지 않기OLLAMA_HOST=127.0.0.1 설정
최신 버전으로 업데이트취약점 패치GitHub Ollama에서 확인
인증 구현인증이 있는 리버스 프록시기본 인증과 함께 Nginx/Apache 사용
노출된 인스턴스 감사취약한 서버 식별nmap 또는 shodan과 같은 도구로 스캔

🔐 권장 구성

root@kitploit:~
# localhost에서만 Ollama 실행
OLLAMA_HOST=127.0.0.1 ollama serve

# 인증이 있는 리버스 프록시 사용
server {
    listen 443 ssl;
    server_name ollama.example.com;

    location / {
        auth_basic "Restricted Access";
        auth_basic_user_file /etc/nginx/.htpasswd;
        proxy_pass http://127.0.0.1:11434;
    }
}

📚 참고 자료 및 리소스

🔗 공식 소스

  • CVE-2026-7482 (CVE.org)
  • GitHub - Ollama
  • Ollama 네트워킹 문서

📰 미디어 보도

  • The Hacker News - Bleeding Llama
  • Cyera - 보안 보고서

🛠 탐지 도구

  • Nmap (포트 스캐닝)
  • Shodan (노출된 인스턴스 검색)
  • Ollama Audit Script

⚠️ 최종 경고

⚠️ 이 저장소는 교육 및 정보 제공 목적으로만 제공됩니다. 이 취약점을 악용하는 것은 사이버 보안 법률 및 서비스 약관을 위반할 수 있습니다. 이 지식을 악의적인 목적으로 사용하지 마십시오.

🔒 시스템을 최신 상태로 유지하고 보호하십시오!

도구 다운로드