📢 CVE-2026-7482 : Fuite mémoire critique non authentifiée dans Ollama (Bleeding Llama)
📝 ## 🔍 Contexte
Publié le 5 mai 2026 par Dor Attias de Cyera Research, cet article détaille la découverte d'une *...
📖 cyberveille : https://cyberveille.ch/posts/2026-05-08-cve-2026-7482-fuite-memoire-critique-non-authentifiee-dans-ollama-bleeding-llama/
🌐 source : https://www.cyera.com/research/bleeding-llama-critical-unauthenticated-memory-leak-in-ollama
#CVE_2026_7482 #GGUF #Cyberveille
CVE-2026-7482 : Fuite mémoire critique non authentifiée dans Ollama (Bleeding Llama)
🔍 Contexte Publié le 5 mai 2026 par Dor Attias de Cyera Research, cet article détaille la découverte d’une vulnérabilité critique CVE-2026-7482 (CVSS 9.1) dans Ollama, une plateforme open-source permettant d’exécuter des LLMs localement. Ollama compte environ 170 000 étoiles GitHub et plus de 100 millions de téléchargements sur Docker Hub. 🐛 Nature de la vulnérabilité La vulnérabilité est un out-of-bounds heap read situé dans le code de quantification des modèles GGUF, dans la fonction WriteTo qui utilise le package Go unsafe. Le mécanisme d’exploitation repose sur :