Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
Ferramentas/GitHubGitHub/kaleth4/cve-2026-7482
Análise de VulnerabilidadesExploraçãoSegurança WebAprendizado e EducaçãoRecursos Curados
GitHubkaleth4/cve-2026-7482

CVE-2026-7482

Análise técnica e documentação educacional da CVE-2026-7482, uma leitura excessiva de buffer no heap (heap buffer over-read) crítica no carregador GGUF do Ollama, incluindo cadeia de exploração, impacto e estratégias de mitigação.

Ver Repositório
há 3 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

🚨 CVE-2026-7482: Heap Buffer Over-Read no Ollama

Vulnerability Severity CVSS Score Affected Component Status


📝 Descrição

O CVE-2026-7482 identifica uma vulnerabilidade crítica de leitura fora dos limites no heap (Heap Buffer Over-Read) nos endpoints /api/create e /api/push do Ollama, um framework de código aberto para executar modelos de linguagem locais.

Esta vulnerabilidade permite que um atacante remoto e não autenticado vaze memória do processo, expondo dados sensíveis como:

  • Chaves de API e tokens de autenticação
  • Variáveis de ambiente
  • Prompts do sistema
  • Dados confidenciais de usuários concorrentes

🔴 Impacto: Vazamento total da memória do processo, com potencial para exfiltrar informações críticas da organização.


🔍 Análise Técnica

🎯 Mecanismo de Exploração

  1. Manipulação de arquivos GGUF maliciosos

    • Um atacante envia um arquivo GGUF (formato de modelo de linguagem) com valores manipulados nos campos:
      • Tensor offset (deslocamento)
      • Tensor size (tamanho)
    • Esses valores excedem o comprimento real do arquivo, fazendo com que o servidor leia além do buffer alocado no heap.
  2. Vulnerabilidade na função WriteTo()

    • O código inseguro em:
      • fs/ggml/gguf.go
      • server/quantization.go
    • Ignora as garantias de segurança de memória, permitindo a leitura arbitrária de memória.
  3. Exfiltração de dados

    • Os dados vazados são enviados ao atacante por meio de:
      • Endpoint /api/push (upload para um registro controlado pelo atacante).

📊 Cadeia de Exploração

PassoAção do AtacanteEndpointResultado
1Envia um arquivo GGUF malicioso/api/createAtiva a vulnerabilidade
2Executa a quantização/api/createVaza memória do heap
3Recupera os dados vazados/api/pushExfiltra dados para um servidor externo

💡 Exemplo de impacto: "Um atacante pode aprender praticamente qualquer coisa sobre a organização: chaves de API, código proprietário, contratos com clientes e mais." — Dor Attias, pesquisadora da Cyera


🛡️ Mitigação e Boas Práticas

[!CAUTION] Os endpoints afetados não exigem autenticação por padrão nas distribuições upstream.

✅ Medidas de Mitigação Imediata

MedidaDescriçãoImplementação
Restringir acesso à redeEvitar expor o Ollama à InternetConfigurar OLLAMA_HOST=127.0.0.1
Atualizar para a versão mais recenteCorrigir a vulnerabilidadeVerificar no GitHub Ollama
Implementar autenticaçãoProxy reverso com autenticaçãoUsar Nginx/Apache com autenticação básica
Auditar instâncias expostasIdentificar servidores vulneráveisEscanear com ferramentas como nmap ou shodan

🔐 Configuração Recomendada

root@kitploit:~
# Executar o Ollama apenas em localhost
OLLAMA_HOST=127.0.0.1 ollama serve

# Usar um proxy reverso com autenticação
server {
    listen 443 ssl;
    server_name ollama.example.com;

    location / {
        auth_basic "Restricted Access";
        auth_basic_user_file /etc/nginx/.htpasswd;
        proxy_pass http://127.0.0.1:11434;
    }
}

📚 Referências e Recursos

🔗 Fontes Oficiais

  • CVE-2026-7482 (CVE.org)
  • GitHub - Ollama
  • Documentação de Redes no Ollama

📰 Cobertura na Mídia

  • The Hacker News - Bleeding Llama
  • Cyera - Relatório de Segurança

🛠 Ferramentas de Detecção

  • Nmap (Escaneamento de portas)
  • Shodan (Busca de instâncias expostas)
  • Ollama Audit Script

⚠️ Aviso Final

⚠️ Este repositório é apenas para fins educacionais e informativos. A exploração desta vulnerabilidade pode violar leis de cibersegurança e termos de serviço. Não utilize este conhecimento com fins maliciosos.

🔒 Mantenha seus sistemas atualizados e protegidos!

Baixar ferramenta