Podatność w silniku kwantyzacji modeli Ollama umożliwia nieuwierzytelnionemu atakującemu zdalne odczytanie i eksfiltrację zawartości pamięci heap serwera. Zagrożenie jest poważne, ponieważ nie wymaga żadnego uwierzytelnienia ani interakcji użytkownika po stronie ofiary.
▸ Pokaż oryginał (EN)
Unauthenticated remote information disclosure vulnerability in Ollama's model quantization engine allows an attacker to read and exfiltrate the server's heap memory, potentially leading to sensitive data exposure, further compromise, and stealthy persistence.
Błąd sklasyfikowany jako CWE-125 (out-of-bounds read) występuje w silniku kwantyzacji modeli Ollama. Atakujący może wysłać spreparowane żądanie sieciowe, które powoduje odczyt danych spoza przeznaczonego bufora w pamięci heap serwera. Odczytane dane mogą następnie zostać przesłane do atakującego w odpowiedzi lub innym kanałem, umożliwiając eksfiltrację wrażliwych informacji przechowywanych w pamięci procesu.
Atakujący może uzyskać dostęp do wrażliwych danych przechowywanych w pamięci heap serwera, takich jak klucze kryptograficzne, tokeny sesji, dane konfiguracyjne lub inne poufne informacje. Według opisu podatność może prowadzić do dalszego kompromitowania systemu oraz ukrytego utrwalenia dostępu (persistence).
Należy zastosować patche dostępne u producenta zgodnie z referencjami (https://kb.cert.org/vuls/id/518910 oraz https://ollama.com). Do czasu aktualizacji zaleca się ograniczenie dostępu sieciowego do instancji Ollama wyłącznie do zaufanych hostów za pomocą firewalla lub innych mechanizmów kontroli dostępu, eliminując ekspozycję usługi na sieć publiczną.
Produkt Ollama (Ollama) — wersje wskazane w referencjach producenta (https://kb.cert.org/vuls/id/518910)
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:NOllama
APPOllama≤ 0.13.5
Powiązane podatności
Pominięcie uwierzytelnienia w API platformy Ollama (auth bypass)
Ollama before 0.17.1 contains a heap out-of-bounds read vulnerability in the GGUF model loader. The /api/creat...
Ollama for Windows does not perform integrity or authenticity verification of downloaded update executables. U...
Ollama for Windows contains a Remote Code Execution vulnerability in its update mechanism due to improper hand...
An issue in ollama v.0.12.10 allows a remote attacker to cause a denial of service via the GGUF decoder