Admin
Администратор
Исследователи в области кибербезопасности обнаружили критическую уязвимость в Ollama, которая позволяет удалённому злоумышленнику получить доступ ко всей памяти процесса.
Уязвимость, связанная с чтением за пределами выделенной памяти, может затронуть более 300 000 серверов по всему миру.
Уязвимость, обозначенная как CVE-2026-7482, была обнаружена в популярном фреймворке Ollama, который позволяет запускать большие языковые модели локально. Проблема возникает при загрузке GGUF-файлов, где злоумышленник может передать специально созданный файл, вызывающий чтение за пределами выделенной памяти. Это может привести к утечке конфиденциальных данных, включая ключи API, системные подсказки и данные пользователей. Для предотвращения эксплуатации уязвимости рекомендуется обновить Ollama до версии 0.17.1, ограничить доступ к серверам и использовать дополнительные средства защиты, такие как аутентификационные прокси.