Ollamaにおける境界外読み取りに関する脆弱性
タイトル Ollamaにおける境界外読み取りに関する脆弱性
概要

Ollamaのバージョン0.17.1以前には、GGUFモデルローダーにヒープの境界外読み取りの脆弱性があります。/api/createエンドポイントは、宣言されたテンソルのオフセットとサイズがファイルの実際の長さを超える攻撃者提供のGGUFファイルを受け入れます。この際、fs/ggml/gguf.goおよびserver/quantization.goのWriteTo()内で量子化処理中に、サーバーが割り当てられたヒープバッファの範囲外を読み取ります。漏洩したメモリ内容には環境変数、APIキー、システムプロンプト、および同時に接続しているユーザーの会話データが含まれる可能性があり、攻撃者は/api/pushエンドポイントを通じて管理するレジストリに結果として得られたモデルアーティファクトをアップロードすることで情報を外部に持ち出す恐れがあります。/api/createおよび/api/pushエンドポイントには認証がありません。デフォルトの展開では127.0.0.1にバインドされていますが、ドキュメント化されたOLLAMA_HOST=0.0.0.0設定は実際には広く使用されており(大規模なパブリックインターネットへの曝露が確認されています)。

想定される影響 当該ソフトウェアが扱う全ての情報が外部に漏れる可能性があります。 また、当該ソフトウェアが扱う情報について、書き換えは発生しません。 さらに、当該ソフトウェアが完全に停止する可能性があります。 そして、この脆弱性を悪用した攻撃の影響は、他のソフトウェアには及びません。 
対策

リリース情報、またはパッチ情報が公開されています。参考情報を参照して適切な対策を実施してください。

公表日 2026年5月4日0:00
登録日 2026年5月12日10:19
最終更新日 2026年5月12日10:19
CVSS3.0 : 緊急
スコア 9.1
ベクター CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:H
影響を受けるシステム
Ollama
Ollama 0.17.1 未満
CVE (情報セキュリティ 共通脆弱性識別子)
CWE (共通脆弱性タイプ一覧)
その他
変更履歴
No 変更内容 変更日
1 [2026年05月12日]
  掲載
2026年5月12日10:19

NVD脆弱性情報
CVE-2026-7482
概要

Ollama before 0.17.1 contains a heap out-of-bounds read vulnerability in the GGUF model loader. The /api/create endpoint accepts an attacker-supplied GGUF file in which the declared tensor offset and size exceed the file's actual length; during quantization in fs/ggml/gguf.go and server/quantization.go (WriteTo()), the server reads past the allocated heap buffer. The leaked memory contents may include environment variables, API keys, system prompts, and concurrent users' conversation data, and can be exfiltrated by uploading the resulting model artifact through the /api/push endpoint to an attacker-controlled registry. The /api/create and /api/push endpoints have no authentication in the upstream distribution. Default deployments bind to 127.0.0.1, but the documented OLLAMA_HOST=0.0.0.0 configuration is widely used in practice (large public-internet exposure observed).

公表日 2026年5月4日22:16
登録日 2026年5月5日4:06
最終更新日 2026年5月11日21:27
影響を受けるソフトウェアの構成
構成1 以上 以下 より上 未満
cpe:2.3:a:ollama:ollama:*:*:*:*:*:*:*:* 0.17.1
関連情報、対策とツール
共通脆弱性一覧