Исследователи безопасности обнаружили критическую уязвимость в Ollama, которая может позволить злоумышленникам удаленно извлекать эти из памяти процессов. Эта уязвимость, получившая название CVE-2026-7482, затрагивает более 300 000 серверов по всему миру с высоким уровнем опасности (CVSS 9.1).
Контекст уязвимости
Ollama — это популярный фреймворк с открытым исходным кодом, который позволяет запускать крупные языковые модели (LLM) локально. Проект на GitHub имеет свыше 171 000 звезд и более 16 100 форков. Уязвимость возникает из-за недостатков в модели загрузки GGUF, используемой Ollama, что может привести к чтению этих за пределами выделенной памяти и утечке чувствительной информации, такой как ключи API и эти пользователей.
Детали уязвимости
По словам исследователей, злоумышленник может отправить специально подготовленный файл GGUF на сервер Ollama через конечную точку /api/create. Это позволит активировать уязвимость и прочитать эти за границами выделенной памяти программы. Если уязвимость успешно эксплуатируется, это может привести к утечке таких данных, как переменные окружения и записи в процессе, делая сервер подверженным сниффингу.
Использование модели GGUF позволяет эффективно загружать и выполнять LLM, однако недостатки в коде платформы приводят к серьезной проблеме безопасности. Злоумышленник сможет обучить модель на сервере, загрузив эти на контролируемый реестр.
Рекомендации по безопасности
Пользователям Ollama стоит обновить программу до последней версии, ограничить сетевой доступ и проверить запущенные инстансы на наличие открытого доступа к интернету. Также рекомендуется внедрить прокси-аутентификацию или API-шлюз перед всеми инстансами Ollama, так как REST API по умолчанию не предоставляет аутентификации.
Ожидается, что решение этой проблемы займет некоторое время, в то время как пользователи могут столкнуться с риском утечки данных. Внимательное отношение к безопасности системы — залогом защиты чувствительной информации.