HIGH🇬🇧 English

CVE-2026-5757

Ollama: nieuwierzytelnione odczytanie pamięci heap serwera (out-of-bounds read)

CVSS 7.5v3.1pub. 2026-06-26upd. 2026-06-29

Podatność w silniku kwantyzacji modeli Ollama umożliwia nieuwierzytelnionemu atakującemu zdalne odczytanie i eksfiltrację zawartości pamięci heap serwera. Zagrożenie jest poważne, ponieważ nie wymaga żadnego uwierzytelnienia ani interakcji użytkownika po stronie ofiary.

Pokaż oryginał (EN)

Unauthenticated remote information disclosure vulnerability in Ollama's model quantization engine allows an attacker to read and exfiltrate the server's heap memory, potentially leading to sensitive data exposure, further compromise, and stealthy persistence.

🤖 Analiza AI
Jak działa

Błąd sklasyfikowany jako CWE-125 (out-of-bounds read) występuje w silniku kwantyzacji modeli Ollama. Atakujący może wysłać spreparowane żądanie sieciowe, które powoduje odczyt danych spoza przeznaczonego bufora w pamięci heap serwera. Odczytane dane mogą następnie zostać przesłane do atakującego w odpowiedzi lub innym kanałem, umożliwiając eksfiltrację wrażliwych informacji przechowywanych w pamięci procesu.

Skutki

Atakujący może uzyskać dostęp do wrażliwych danych przechowywanych w pamięci heap serwera, takich jak klucze kryptograficzne, tokeny sesji, dane konfiguracyjne lub inne poufne informacje. Według opisu podatność może prowadzić do dalszego kompromitowania systemu oraz ukrytego utrwalenia dostępu (persistence).

Mitygacja

Należy zastosować patche dostępne u producenta zgodnie z referencjami (https://kb.cert.org/vuls/id/518910 oraz https://ollama.com). Do czasu aktualizacji zaleca się ograniczenie dostępu sieciowego do instancji Ollama wyłącznie do zaufanych hostów za pomocą firewalla lub innych mechanizmów kontroli dostępu, eliminując ekspozycję usługi na sieć publiczną.

Kogo dotyczy

Produkt Ollama (Ollama) — wersje wskazane w referencjach producenta (https://kb.cert.org/vuls/id/518910)

CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N
  • Ollama

    APP
    Ollama
    ≤ 0.13.5
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
CWE
Referencje

Powiązane podatności

CVE-2025-63389CRITICAL9.8PL ✓ten sam produkt

Pominięcie uwierzytelnienia w API platformy Ollama (auth bypass)

CVE-2026-7482HIGH8.8ten sam produkt

Ollama before 0.17.1 contains a heap out-of-bounds read vulnerability in the GGUF model loader. The /api/creat...

CVE-2026-42248HIGH7.7ten sam produkt

Ollama for Windows does not perform integrity or authenticity verification of downloaded update executables. U...

CVE-2026-42249HIGH7.7ten sam produkt

Ollama for Windows contains a Remote Code Execution vulnerability in its update mechanism due to improper hand...

CVE-2025-66959HIGH7.5ten sam produkt

An issue in ollama v.0.12.10 allows a remote attacker to cause a denial of service via the GGUF decoder