CVE-2026-7482

Ollama: Out-of-bounds Read (CVE-2026-7482)

Beschreibung

Ollama vor Version 0.17.1 enthält eine Heap-Auslagerung-Leseverletzung im GGUF-Modell-Lader. Der Endpunkt /api/create akzeptiert eine von einem Angreifer bereitgestellte GGUF-Datei, bei der die deklarierte Tensor-Offset und -Größe die tatsächliche Dateilänge überschreiten; während der Quantisierung in fs/ggml/gguf.go und server/quantization.go (WriteTo()) liest der Server über den zugewiesenen Heap-Puffer hinaus. Die geleakten Speicherinhalte können Umgebungsvariablen, API-Schlüssel, Systemaufforderungen und Konversationsdaten von gleichzeitigen Benutzern enthalten und können durch das Hochladen des resultierenden Modellartefakts über den Endpunkt /api/push zu einem von einem Angreifer kontrollierten Registrierungsserver exfiltriert werden. Die Endpunkte /api/create und /api/push haben in der Upstream-Verteilung keine Authentifizierung. Standardmäßige Bereitstellungen binden an 127.0.0.1, aber die dokumentierte Konfiguration OLLAMA_HOST=0.0.0.0 wird in der Praxis weit verbreitet verwendet (große öffentlich-internet Exposition beobachtet).

Metriken

Severity
critical
aktiv ausgenutzt (KEV)
9.1
Quelle: nvd-v3
81.8 %
Kritisch — CVE liegt im obersten Fünftel aller heute bewerteten CVEs (Rang ≥ 80 %).
2.2 %
Moderat — Modell schätzt 1-10 % Ausnutzungs-Wahrscheinlichkeit.
Veröffentlicht
2026-05-04 12:38 UTC
CWE-125

Weakness-Klassen (CWE)

  • CWE-125Base

    Out-of-bounds Read

    The product reads data past the end, or before the beginning, of the intended buffer.

    cwe.mitre.org →

Betroffene Produkte

Aus der Hersteller-/CERT-Meldung extrahierte Produkte und Versionsbereiche. Ein Version-Range wie „<4.14.6“ impliziert die Update-Empfehlung „auf 4.14.6 oder höher aktualisieren“.

  • Ollama

    Ollama< 0.17.1

    gefixt in 0.17.1

Quellen & Referenzen

Verknüpfte Empfehlungen

IDCVE-2026-7482