CVE-2026-7482
Ollama 在 GGUF 张量解析中的堆越界读取会将服务器进程内存泄露给未经身份验证的远程攻击者
- 已发布
- 2026年5月4日
- 已更新
- 2026年5月4日
- 分配 CNA
- Echo
- 观察到的证据
- 2026年8月25日
初级CVSS
nvd · CVSS 4.0
CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:H/VI:N/VA:H/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:Y/R:A/V:D/RE:L/U:Red低 · 未来 30 天
- 百分位
- 81.9%
- 型号日期
- 2026年9月21日
EPSS 是统计估计,而不是确定性或影响衡量标准。将其与 CVSS、KEV 状态、暴露程度和您的环境相结合。
总结
Ollama 0.17.1 之前的版本在 GGUF 模型加载器中包含一个堆越界读取漏洞。/api/create 端点接受攻击者提供的 GGUF 文件,其中声明的张量偏移量和大小超过文件的实际长度;在 fs/ggml/gguf.go 和 server/quantization.go(WriteTo())中的量化过程中,服务器会读取超出分配的堆缓冲区。泄露的内存内容可能包括环境变量、API 密钥、系统提示词以及并发用户的对话数据,并且可以通过 /api/push 端点将生成的模型工件上传到攻击者控制的注册表来窃取这些数据。在上游发行版中,/api/create 和 /api/push 端点没有身份验证。默认部署绑定到 127.0.0.1,但文档中记载的 OLLAMA_HOST=0.0.0.0 配置在实践中被广泛使用(观察到大量暴露于公共互联网的情况)。
来源
3CVE-2026-7482 的概念验证漏洞利用程序,针对 Ollama 的 GGUF 加载器中的未认证堆越界读取漏洞,通过精心构造的模型文件演示内存泄露。
CVE-2026-7482的技术分析与教育文档,涉及Ollama的GGUF加载器中的严重堆缓冲区越界读取,包括利用链、影响及缓解策略。
重现 Ollama GGUF 加载与量化中的 CVE-2026-7482 堆越界读取,并通过量化工件的差分分析展示越界影响。
负责任的使用
仅在您拥有或有权测试的系统上使用漏洞信息。 Kitploit 链接到公共研究元数据,并且不存储漏洞代码或恶意负载。