В Ollama нашли path traversal CVE-2026-103663 с риском выполнения кода
CERT Polska раскрыла уязвимость CVE-2026-103663 в Ollama 0.34.2–0.35.0: недостаточная проверка digest в /api/pull позволяет записать файл за пределы хранилища моделей. В Docker-образах запись в /usr/lib/ollama приводит к выполнению кода с правами root после перезапуска. Исправлено в 0.35.0.
- Уязвимость CWE-23 затрагивает Ollama 0.34.2–0.35.0, патч в 0.35.0
- Функция digestToPath слабо проверяет digest, позволяя обойти хранилище моделей
- В Docker-образах запись в /usr/lib/ollama даёт выполнение кода с правами root
- ZoomEye нашла 607 195 открытых в интернет активов с отпечатком app="Ollama"
Читать дальше
Безопасность