Ollama 치명적 메모리 유출
Bleeding Llama: Critical Unauthenticated Memory Leak in Ollama
·2026.05.06 11:02
Ollama의 GGUF 처리 취약점으로 인증 없이 프로세스 메모리, 프롬프트, 환경변수가 유출됐다.
Cyera Research가 Ollama에서 CVE-2026-7482(CVSS 9.1)를 공개했다. 공격자는 인증 없이 모델 생성 경로를 악용해 Ollama 프로세스 메모리 전체를 읽어낼 수 있으며, 노출 범위에는 사용자 프롬프트, 시스템 프롬프트, 환경 변수가 포함된다.
취약점은 업로드한 GGUF 파일을 모델로 변환하는 과정에서 발생한다.
/api/create가 GGUF를 읽어Layer로 만든 뒤, 필요하면 양자화를 수행한다.WriteTo가 텐서의 실제 바이트 크기 대신Elements()로 계산한 요소 수를 기준으로ConvertToF32를 호출한다.- 공격자가 GGUF의 shape 값을 비정상적으로 크게 조작하면, 실제 버퍼를 넘어서는 heap out-of-bounds read가 발생한다.
- 읽힌 메모리는 다시 변환·저장돼 모델 파일에 섞일 수 있어, 민감 정보가 지속적으로 유출될 수 있다.
핵심 원인은 Go의 unsafe 사용과, shape 값과 실제 데이터 크기 일치 여부를 검증하지 않은 설계다. 글은 전 세계 약 30만 대 서버가 영향권에 있을 수 있다고 주장한다.
이 요약은 원문 이해를 돕기 위한 큐레이션입니다. 저작권은 원저작자에게 있으며, 정확한 내용과 맥락은 원문을 확인하세요.
요약 오류, 출처 표기 문제, 삭제 요청은 문의 · 건의로 알려주세요.