КИБЕРБЕЗОПАСНОСТЬ

Уязвимость в Ollama может привести к утечке данных на 300 000 серверов

Уязвимость в Ollama позволяет утекать данные с 300 000 серверов. Рекомендации по защите пользователей.

✍️ Редакция iTech News | 10.05.2026 | ⏱ 2 мин | Источник: The Hacker News
Уязвимость в Ollama: утечка данных на 300 000 серверов

Исследователи безопасности обнаружили критическую уязвимость в Ollama, которая может позволить злоумышленникам удаленно извлекать эти из памяти процессов. Эта уязвимость, получившая название CVE-2026-7482, затрагивает более 300 000 серверов по всему миру с высоким уровнем опасности (CVSS 9.1).

Контекст уязвимости

Ollama — это популярный фреймворк с открытым исходным кодом, который позволяет запускать крупные языковые модели (LLM) локально. Проект на GitHub имеет свыше 171 000 звезд и более 16 100 форков. Уязвимость возникает из-за недостатков в модели загрузки GGUF, используемой Ollama, что может привести к чтению этих за пределами выделенной памяти и утечке чувствительной информации, такой как ключи API и эти пользователей.

Детали уязвимости

По словам исследователей, злоумышленник может отправить специально подготовленный файл GGUF на сервер Ollama через конечную точку /api/create. Это позволит активировать уязвимость и прочитать эти за границами выделенной памяти программы. Если уязвимость успешно эксплуатируется, это может привести к утечке таких данных, как переменные окружения и записи в процессе, делая сервер подверженным сниффингу.

Использование модели GGUF позволяет эффективно загружать и выполнять LLM, однако недостатки в коде платформы приводят к серьезной проблеме безопасности. Злоумышленник сможет обучить модель на сервере, загрузив эти на контролируемый реестр.

Рекомендации по безопасности

Пользователям Ollama стоит обновить программу до последней версии, ограничить сетевой доступ и проверить запущенные инстансы на наличие открытого доступа к интернету. Также рекомендуется внедрить прокси-аутентификацию или API-шлюз перед всеми инстансами Ollama, так как REST API по умолчанию не предоставляет аутентификации.

Ожидается, что решение этой проблемы займет некоторое время, в то время как пользователи могут столкнуться с риском утечки данных. Внимательное отношение к безопасности системы — залогом защиты чувствительной информации.

Поделиться: Telegram X LinkedIn