Ollama 内存泄漏漏洞(CVE-2026-7482)

Ollama 内存泄漏漏洞(CVE-2026-7482)

  • [1. 漏洞基础信息](#1. 漏洞基础信息)
  • [2. 漏洞影响范围](#2. 漏洞影响范围)
  • [3. 漏洞核心原理](#3. 漏洞核心原理)
  • [4. 漏洞攻击手法](#4. 漏洞攻击手法)
  • [5. 漏洞修复](#5. 漏洞修复)

1. 漏洞基础信息

Ollama 是一个用于本地运行大语言模型的工具,支持通过本地命令行或 HTTP API 调用模型,例如 Llama、Mistral、Qwen、DeepSeek、Gemma 等。由于其部署简单、模型调用方便,常被用于个人开发环境、企业内部 AI 服务、Agent 平台、知识库问答系统和私有化大模型推理服务中

  • 漏洞名称:Ollama 内存泄漏漏洞
  • CVE 编号:CVE-2026-7482
  • 漏洞类型:内存泄漏 / 资源释放不当

2. 漏洞影响范围

漏洞影响的产品为 Ollama,受影响的版本为 Ollama < 0.17.1


3. 漏洞核心原理

GGUF 是大模型常用的一种模型文件格式,用于存储模型权重、张量信息、元数据等内容。Ollama 在创建、导入或加载模型时,需要解析 GGUF 文件中的结构信息

Ollama 在处理用户上传或导入的 GGUF 文件时,对张量偏移量和大小缺少严格边界检查,导致攻击者可以构造异常 GGUF 文件,使服务端在解析模型数据时读取文件边界之外或堆内存边界之外的数据


4. 漏洞攻击手法

通过 poc 进行攻击验证:https://github.com/0x0OZ/CVE-2026-7482-PoC/

1、攻击者生成恶意的、被截断的 GGUF 文件

2、上传恶意 GGUF,调用 /api/create 触发漏洞,再调用 /api/push 外带数据,获取敏感信息


5. 漏洞修复

升级版本: Ollama >= 0.17.1

相关推荐
数据知道18 分钟前
网络安全实战:服务指纹识别——Banner、协议探测、版本漏洞关联
网络·安全·web安全·网络安全
mennekes21 分钟前
自动化产线临时配电:明装工业插座 vs 面板式工业插座 vs 模块化插座箱取舍
运维·科技·安全·制造
网安蟹佬霸2 小时前
CTF Web方向解题全攻略:从信息收集到getshell(附实战payload与脚本)
android·前端·网络·安全·web安全·网络安全·网安
保密资质顾问说3 小时前
网络安全等级保护与涉密信息系统集成资质的区别及选型分析
运维·网络·经验分享·安全·web安全
网安蟹佬霸4 小时前
Webshell免杀与检测实战:从一句话木马到加密流量
android·安全·web安全·网络安全·黑客·网安·渗透测试·
Bruce_Liuxiaowei4 小时前
安全意识培训——大模型在安全培训中的创新应用
人工智能·安全·ai·智能体
QXWZ_IA4 小时前
化工园区安全定位如何做合规审查?
安全
志栋智能5 小时前
超自动化安全如何提升合规与审计效率?
运维·安全·自动化
新鲜势力呀5 小时前
Anthropic 网络安全技能实战应用指南
安全·web安全
00后程序员张6 小时前
SSL Pinning 抓包抓不到明文?绕过证书固定的几种方案
网络协议·计算机网络·网络安全·ios·adb·https·udp