CVE-2026-7482
Ollama: Out-of-bounds Read (CVE-2026-7482)
Beschreibung
Ollama vor Version 0.17.1 enthält eine Heap-Auslagerung-Leseverletzung im GGUF-Modell-Lader. Der Endpunkt /api/create akzeptiert eine von einem Angreifer bereitgestellte GGUF-Datei, bei der die deklarierte Tensor-Offset und -Größe die tatsächliche Dateilänge überschreiten; während der Quantisierung in fs/ggml/gguf.go und server/quantization.go (WriteTo()) liest der Server über den zugewiesenen Heap-Puffer hinaus. Die geleakten Speicherinhalte können Umgebungsvariablen, API-Schlüssel, Systemaufforderungen und Konversationsdaten von gleichzeitigen Benutzern enthalten und können durch das Hochladen des resultierenden Modellartefakts über den Endpunkt /api/push zu einem von einem Angreifer kontrollierten Registrierungsserver exfiltriert werden. Die Endpunkte /api/create und /api/push haben in der Upstream-Verteilung keine Authentifizierung. Standardmäßige Bereitstellungen binden an 127.0.0.1, aber die dokumentierte Konfiguration OLLAMA_HOST=0.0.0.0 wird in der Praxis weit verbreitet verwendet (große öffentlich-internet Exposition beobachtet).
Metriken
Weakness-Klassen (CWE)
CWE-125Base
Out-of-bounds Read
The product reads data past the end, or before the beginning, of the intended buffer.
cwe.mitre.org →
Betroffene Produkte
Aus der Hersteller-/CERT-Meldung extrahierte Produkte und Versionsbereiche. Ein Version-Range wie „<4.14.6“ impliziert die Update-Empfehlung „auf 4.14.6 oder höher aktualisieren“.
Ollama
Ollama< 0.17.1
gefixt in 0.17.1