
Технический анализ и учебная документация по CVE-2026-7482, критическому перечитыванию за пределами буфера кучи в загрузчике GGUF в Ollama, включая цепочку эксплуатации, влияние и стратегии смягчения последствий.
CVE-2026-7482 идентифицирует критическую уязвимость чтения за пределами границ буфера в куче (Heap Buffer Over-Read) в конечных точках /api/create и /api/push Ollama — фреймворка с открытым исходным кодом для запуска локальных языковых моделей.
Эта уязвимость позволяет удалённому неаутентифицированному атакующему фильтровать память процесса, раскрывая конфиденциальные данные, такие как:
🔴 Воздействие: Полная утечка памяти процесса с потенциальной возможностью эксфильтрации критической информации организации.
Манипуляция вредоносными файлами GGUF
Уязвимость в функции WriteTo()
fs/ggml/gguf.goserver/quantization.goЭксфильтрация данных
/api/push (загрузка в реестр, контролируемый атакующим).| Шаг | Действие атакующего | Конечная точка | Результат |
|---|---|---|---|
| 1 | Загружает вредоносный файл GGUF | /api/create | Активирует уязвимость |
| 2 | Выполняет квантизацию | /api/create | Фильтрует память кучи |
| 3 | Извлекает отфильтрованные данные | /api/push | Эксфильтрует данные на внешний сервер |
💡 Пример воздействия: "Атакующий может узнать практически всё об организации: ключи API, проприетарный код, контракты с клиентами и многое другое." — Дор Аттиас, исследователь Cyera
[!CAUTION] Затронутые конечные точки по умолчанию не требуют аутентификации в вышестоящих дистрибутивах.
| Мера | Описание | Реализация |
|---|---|---|
| Ограничить сетевой доступ | Избегать публикации Ollama в Интернете | Настроить OLLAMA_HOST=127.0.0.1 |
| Обновить до последней версии | Исправить уязвимость | Проверить на GitHub Ollama |
| Внедрить аутентификацию | Обратный прокси с аутентификацией | Использовать Nginx/Apache с базовой аутентификацией |
| Аудит открытых экземпляров | Выявить уязвимые серверы | Сканировать с помощью таких инструментов, как nmap или shodan |
# Запуск Ollama только на localhost
OLLAMA_HOST=127.0.0.1 ollama serve
# Использование обратного прокси с аутентификацией
server {
listen 443 ssl;
server_name ollama.example.com;
location / {
auth_basic "Restricted Access";
auth_basic_user_file /etc/nginx/.htpasswd;
proxy_pass http://127.0.0.1:11434;
}
}
⚠️ Этот репозиторий предназначен только для образовательных и информационных целей. Эксплуатация этой уязвимости может нарушать законы о кибербезопасности и условия обслуживания. Не используйте эти знания в злонамеренных целях.
🔒 Держите свои системы обновлёнными и защищёнными!