Skip to content
KitploitKITPLOIT
ИнструментыБлог
Log in
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

ЛентыКонтактыКонфиденциальность© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2026-7482 — Технический анализ и учебная документация по CVE-2026-7482, критическому перечитыванию за пределами буфера кучи в загрузчике GGUF в Ollama, включая цепочку эксплуатации, влияние и стратегии смягчения последствий. | Kitploit
Инструменты/GitHubGitHub/kaleth4/cve-2026-7482
Анализ уязвимостейЭксплуатацияВеб-безопасностьОбучение и ОбразованиеПодобранные Ресурсы
GitHubkaleth4/cve-2026-7482

CVE-2026-7482

Технический анализ и учебная документация по CVE-2026-7482, критическому перечитыванию за пределами буфера кучи в загрузчике GGUF в Ollama, включая цепочку эксплуатации, влияние и стратегии смягчения последствий.

Репозиторий
124 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

🚨 CVE-2026-7482: Переполнение буфера при чтении в куче (Heap Buffer Over-Read) в Ollama

Vulnerability Severity CVSS Score Affected Component Status


📝 Описание

CVE-2026-7482 идентифицирует критическую уязвимость чтения за пределами границ буфера в куче (Heap Buffer Over-Read) в конечных точках /api/create и /api/push Ollama — фреймворка с открытым исходным кодом для запуска локальных языковых моделей.

Эта уязвимость позволяет удалённому неаутентифицированному атакующему фильтровать память процесса, раскрывая конфиденциальные данные, такие как:

  • Ключи API и токены аутентификации
  • Переменные окружения
  • Системные промпты
  • Конфиденциальные данные параллельных пользователей

🔴 Воздействие: Полная утечка памяти процесса с потенциальной возможностью эксфильтрации критической информации организации.


🔍 Технический анализ

🎯 Механизм эксплуатации

  1. Манипуляция вредоносными файлами GGUF

    • Атакующий отправляет файл GGUF (формат языковой модели) с изменёнными значениями в полях:
      • Tensor offset (смещение)
      • Tensor size (размер)
    • Эти значения превышают фактическую длину файла, что приводит к чтению сервером за пределы выделенного буфера в куче.
  2. Уязвимость в функции WriteTo()

    • Небезопасный код в:
      • fs/ggml/gguf.go
      • server/quantization.go
    • Игнорирует гарантии безопасности памяти, позволяя произвольное чтение памяти.
  3. Эксфильтрация данных

    • Отфильтрованные данные отправляются атакующему через:
      • Конечную точку /api/push (загрузка в реестр, контролируемый атакующим).

📊 Цепочка эксплуатации

ШагДействие атакующегоКонечная точкаРезультат
1Загружает вредоносный файл GGUF/api/createАктивирует уязвимость
2Выполняет квантизацию/api/createФильтрует память кучи
3Извлекает отфильтрованные данные/api/pushЭксфильтрует данные на внешний сервер

💡 Пример воздействия: "Атакующий может узнать практически всё об организации: ключи API, проприетарный код, контракты с клиентами и многое другое." — Дор Аттиас, исследователь Cyera


🛡️ Смягчение последствий и лучшие практики

[!CAUTION] Затронутые конечные точки по умолчанию не требуют аутентификации в вышестоящих дистрибутивах.

✅ Меры немедленного смягчения последствий

МераОписаниеРеализация
Ограничить сетевой доступИзбегать публикации Ollama в ИнтернетеНастроить OLLAMA_HOST=127.0.0.1
Обновить до последней версииИсправить уязвимостьПроверить на GitHub Ollama
Внедрить аутентификациюОбратный прокси с аутентификациейИспользовать Nginx/Apache с базовой аутентификацией
Аудит открытых экземпляровВыявить уязвимые серверыСканировать с помощью таких инструментов, как nmap или shodan

🔐 Рекомендуемая конфигурация

# Запуск Ollama только на localhost
OLLAMA_HOST=127.0.0.1 ollama serve

# Использование обратного прокси с аутентификацией
server {
    listen 443 ssl;
    server_name ollama.example.com;

    location / {
        auth_basic "Restricted Access";
        auth_basic_user_file /etc/nginx/.htpasswd;
        proxy_pass http://127.0.0.1:11434;
    }
}

📚 Ссылки и ресурсы

🔗 Официальные источники

  • CVE-2026-7482 (CVE.org)
  • GitHub - Ollama
  • Документация по сетям в Ollama

📰 Освещение в СМИ

  • The Hacker News - Bleeding Llama
  • Cyera - Отчёт по безопасности

🛠 Инструменты обнаружения

  • Nmap (Сканирование портов)
  • Shodan (Поиск открытых экземпляров)
  • Ollama Audit Script

⚠️ Финальное предупреждение

⚠️ Этот репозиторий предназначен только для образовательных и информационных целей. Эксплуатация этой уязвимости может нарушать законы о кибербезопасности и условия обслуживания. Не используйте эти знания в злонамеренных целях.

🔒 Держите свои системы обновлёнными и защищёнными!

Скачать инструмент