Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2026-7482 — Технический анализ и учебная документация по CVE-2026-7482, критическому перечитыванию за пределами буфера кучи в загрузчике GGUF в Ollama, включая цепочку эксплуатации, влияние и стратегии смягчения последствий. | Kitploit
Инструменты/GitHubGitHub/kaleth4/cve-2026-7482
Анализ уязвимостейЭксплуатацияВеб-безопасностьОбучение и ОбразованиеПодобранные Ресурсы
GitHubkaleth4/cve-2026-7482

CVE-2026-7482

Технический анализ и учебная документация по CVE-2026-7482, критическому перечитыванию за пределами буфера кучи в загрузчике GGUF в Ollama, включая цепочку эксплуатации, влияние и стратегии смягчения последствий.

Репозиторий
3 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

🚨 CVE-2026-7482: Переполнение буфера при чтении в куче (Heap Buffer Over-Read) в Ollama

Vulnerability Severity CVSS Score Affected Component Status


📝 Описание

CVE-2026-7482 идентифицирует критическую уязвимость чтения за пределами границ буфера в куче (Heap Buffer Over-Read) в конечных точках /api/create и /api/push Ollama — фреймворка с открытым исходным кодом для запуска локальных языковых моделей.

Эта уязвимость позволяет удалённому неаутентифицированному атакующему фильтровать память процесса, раскрывая конфиденциальные данные, такие как:

  • Ключи API и токены аутентификации
  • Переменные окружения
  • Системные промпты
  • Конфиденциальные данные параллельных пользователей
  • 🔴 Воздействие: Полная утечка памяти процесса с потенциальной возможностью эксфильтрации критической информации организации.


    🔍 Технический анализ

    🎯 Механизм эксплуатации

    1. Манипуляция вредоносными файлами GGUF

      • Атакующий отправляет файл GGUF (формат языковой модели) с изменёнными значениями в полях:
        • Tensor offset (смещение)
        • Tensor size (размер)
      • Эти значения превышают фактическую длину файла, что приводит к чтению сервером за пределы выделенного буфера в куче.
    2. Уязвимость в функции WriteTo()

      • Небезопасный код в:
        • fs/ggml/gguf.go
        • server/quantization.go
      • Игнорирует гарантии безопасности памяти, позволяя произвольное чтение памяти.
    3. Эксфильтрация данных

      • Отфильтрованные данные отправляются атакующему через:
        • Конечную точку /api/push (загрузка в реестр, контролируемый атакующим).

    📊 Цепочка эксплуатации

    ШагДействие атакующегоКонечная точкаРезультат
    1Загружает вредоносный файл GGUF/api/createАктивирует уязвимость
    2Выполняет квантизацию/api/createФильтрует память кучи
    3Извлекает отфильтрованные данные/api/pushЭксфильтрует данные на внешний сервер

    💡 Пример воздействия: "Атакующий может узнать практически всё об организации: ключи API, проприетарный код, контракты с клиентами и многое другое." — Дор Аттиас, исследователь Cyera


    🛡️ Смягчение последствий и лучшие практики

    [!CAUTION] Затронутые конечные точки по умолчанию не требуют аутентификации в вышестоящих дистрибутивах.

    ✅ Меры немедленного смягчения последствий

    МераОписаниеРеализация
    Ограничить сетевой доступИзбегать публикации Ollama в ИнтернетеНастроить OLLAMA_HOST=127.0.0.1
    Обновить до последней версииИсправить уязвимостьПроверить на GitHub Ollama
    Внедрить аутентификациюОбратный прокси с аутентификациейИспользовать Nginx/Apache с базовой аутентификацией
    Аудит открытых экземпляровВыявить уязвимые серверыСканировать с помощью таких инструментов, как nmap или shodan

    🔐 Рекомендуемая конфигурация

    root@kitploit:~
    # Запуск Ollama только на localhost
    OLLAMA_HOST=127.0.0.1 ollama serve
    
    # Использование обратного прокси с аутентификацией
    server {
        listen 443 ssl;
        server_name ollama.example.com;
    
        location / {
            auth_basic "Restricted Access";
            auth_basic_user_file /etc/nginx/.htpasswd;
            proxy_pass http://127.0.0.1:11434;
        }
    }
    

    📚 Ссылки и ресурсы

    🔗 Официальные источники

    • CVE-2026-7482 (CVE.org)
    • GitHub - Ollama
    • Документация по сетям в Ollama

    📰 Освещение в СМИ

    • The Hacker News - Bleeding Llama
    • Cyera - Отчёт по безопасности

    🛠 Инструменты обнаружения

    • Nmap (Сканирование портов)
    • Shodan (Поиск открытых экземпляров)
    • Ollama Audit Script

    ⚠️ Финальное предупреждение

    ⚠️ Этот репозиторий предназначен только для образовательных и информационных целей. Эксплуатация этой уязвимости может нарушать законы о кибербезопасности и условия обслуживания. Не используйте эти знания в злонамеренных целях.

    🔒 Держите свои системы обновлёнными и защищёнными!

    Скачать инструмент