🔥 CVE-2026-7482 в Ollama — утечка памяти процесса удалённо Out-of-bounds read в Ollama позволяет неаутентифицированному атакующему читать всю память процесса удалённо. CVE-2026-7482 получила CVSS 9.1 и кодовое имя Bleeding Llama — исследователи Cyera оценивают количество уязвимых серверов в 300+ тысяч глобально. Это не просто утечка данных, а полный дамп памяти: API-ключи, токены, модели в процессе обучения, пользовательские промпты. Механизм классический для AI-инфраструктуры: некорректная проверка размера буфера при обработке запросов к модели. Атакующий отправляет специально сформированный запрос, который заставляет Ollama читать за границами выделенной памяти. В отличие от buffer overflow, здесь нет записи — только чтение, но этого достаточно для извлечения критических данных из heap и stack. По данным hackernews, уязвимость затрагивает все версии до последнего исправления. Российские ML-команды активно используют Ollama для локального развёртывания LLM — проверьте, что развёрнуто в инфраструктуре и есть ли внешний доступ к API. Bleeding Llama — идеальное название. В памяти Ollama лежат не только промпты пользователей, но и веса моделей в процессе fine-tuning. Для компаний, которые обучают proprietary LLM на корпоративных данных, это утечка интеллектуальной собственности стоимостью в миллионы. #CVE20267482 #Ollama #LLM #MemoryLeak