
Análise técnica e documentação educacional da CVE-2026-7482, uma leitura excessiva de buffer no heap (heap buffer over-read) crítica no carregador GGUF do Ollama, incluindo cadeia de exploração, impacto e estratégias de mitigação.
O CVE-2026-7482 identifica uma vulnerabilidade crítica de leitura fora dos limites no heap (Heap Buffer Over-Read) nos endpoints /api/create e /api/push do Ollama, um framework de código aberto para executar modelos de linguagem locais.
Esta vulnerabilidade permite que um atacante remoto e não autenticado vaze memória do processo, expondo dados sensíveis como:
🔴 Impacto: Vazamento total da memória do processo, com potencial para exfiltrar informações críticas da organização.
Manipulação de arquivos GGUF maliciosos
Vulnerabilidade na função WriteTo()
fs/ggml/gguf.goserver/quantization.goExfiltração de dados
/api/push (upload para um registro controlado pelo atacante).| Passo | Ação do Atacante | Endpoint | Resultado |
|---|---|---|---|
| 1 | Envia um arquivo GGUF malicioso | /api/create | Ativa a vulnerabilidade |
| 2 | Executa a quantização | /api/create | Vaza memória do heap |
| 3 | Recupera os dados vazados | /api/push | Exfiltra dados para um servidor externo |
💡 Exemplo de impacto: "Um atacante pode aprender praticamente qualquer coisa sobre a organização: chaves de API, código proprietário, contratos com clientes e mais." — Dor Attias, pesquisadora da Cyera
[!CAUTION] Os endpoints afetados não exigem autenticação por padrão nas distribuições upstream.
| Medida | Descrição | Implementação |
|---|---|---|
| Restringir acesso à rede | Evitar expor o Ollama à Internet | Configurar OLLAMA_HOST=127.0.0.1 |
| Atualizar para a versão mais recente | Corrigir a vulnerabilidade | Verificar no GitHub Ollama |
| Implementar autenticação | Proxy reverso com autenticação | Usar Nginx/Apache com autenticação básica |
| Auditar instâncias expostas | Identificar servidores vulneráveis | Escanear com ferramentas como nmap ou shodan |
# Executar o Ollama apenas em localhost
OLLAMA_HOST=127.0.0.1 ollama serve
# Usar um proxy reverso com autenticação
server {
listen 443 ssl;
server_name ollama.example.com;
location / {
auth_basic "Restricted Access";
auth_basic_user_file /etc/nginx/.htpasswd;
proxy_pass http://127.0.0.1:11434;
}
}
⚠️ Este repositório é apenas para fins educacionais e informativos. A exploração desta vulnerabilidade pode violar leis de cibersegurança e termos de serviço. Não utilize este conhecimento com fins maliciosos.
🔒 Mantenha seus sistemas atualizados e protegidos!