Ollama 内存泄漏漏洞(CVE-2026-7482)

Ollama 内存泄漏漏洞(CVE-2026-7482)

  • [1. 漏洞基础信息](#1. 漏洞基础信息)
  • [2. 漏洞影响范围](#2. 漏洞影响范围)
  • [3. 漏洞核心原理](#3. 漏洞核心原理)
  • [4. 漏洞攻击手法](#4. 漏洞攻击手法)
  • [5. 漏洞修复](#5. 漏洞修复)

1. 漏洞基础信息

Ollama 是一个用于本地运行大语言模型的工具,支持通过本地命令行或 HTTP API 调用模型,例如 Llama、Mistral、Qwen、DeepSeek、Gemma 等。由于其部署简单、模型调用方便,常被用于个人开发环境、企业内部 AI 服务、Agent 平台、知识库问答系统和私有化大模型推理服务中

  • 漏洞名称:Ollama 内存泄漏漏洞
  • CVE 编号:CVE-2026-7482
  • 漏洞类型:内存泄漏 / 资源释放不当

2. 漏洞影响范围

漏洞影响的产品为 Ollama,受影响的版本为 Ollama < 0.17.1


3. 漏洞核心原理

GGUF 是大模型常用的一种模型文件格式,用于存储模型权重、张量信息、元数据等内容。Ollama 在创建、导入或加载模型时,需要解析 GGUF 文件中的结构信息

Ollama 在处理用户上传或导入的 GGUF 文件时,对张量偏移量和大小缺少严格边界检查,导致攻击者可以构造异常 GGUF 文件,使服务端在解析模型数据时读取文件边界之外或堆内存边界之外的数据


4. 漏洞攻击手法

通过 poc 进行攻击验证:https://github.com/0x0OZ/CVE-2026-7482-PoC/

1、攻击者生成恶意的、被截断的 GGUF 文件

2、上传恶意 GGUF,调用 /api/create 触发漏洞,再调用 /api/push 外带数据,获取敏感信息


5. 漏洞修复

升级版本: Ollama >= 0.17.1

相关推荐
一拳一个娘娘腔1 小时前
第一部分:外网打点篇 —— 边界突破
安全
M158227690551 小时前
三格 SG-CAN-SPD CAN 防雷浪涌保护器|总线安全防护专家
安全
学习论之费曼学习法1 小时前
Agent安全与防护:防止Prompt注入和数据泄露
python·安全·prompt
数信云 DCloud1 小时前
人工智能安全观察:漫谈与AI新物种相处之道
人工智能·安全·ai·智能体
德迅云安全-小潘1 小时前
如何保护服务器的安全
运维·服务器·安全
S1998_1997111609•X2 小时前
恶意烧录级系统固件开源á进行函数值哈希泛滥污染孪生以钩子而爬虫合规系统的性能指标体系技术应用内存
安全·百度·哈希算法·量子计算·开闭原则
视觉&物联智能11 小时前
【杂谈】-人工智能风险文化对组织决策的深远影响
人工智能·安全·ai·agi
cczixun12 小时前
OpenAI连发GPT-5.5系列:免费版幻觉大降,安全版能力飙升,千亿融资估值直冲8520亿美元
人工智能·gpt·安全
@insist12315 小时前
信息安全工程师-网络安全审计产品图谱与实战应用全解
网络·安全·软考·信息安全工程师·软件水平考试