tehno24.ru
← Безопасность
Безопасность9 октября 2026, 07:40

В Ollama нашли path traversal CVE-2026-103663 с риском выполнения кода

CERT Polska раскрыла уязвимость CVE-2026-103663 в Ollama 0.34.2–0.35.0: недостаточная проверка digest в /api/pull позволяет записать файл за пределы хранилища моделей. В Docker-образах запись в /usr/lib/ollama приводит к выполнению кода с правами root после перезапуска. Исправлено в 0.35.0.

В Ollama нашли path traversal CVE-2026-103663 с риском выполнения кода
#Ollama
Читать дальше
Безопасность

CVE-2026-78249: path traversal в веб-интерфейсах МФУ Fujifilm и Sharp

Безопасность

CVE-2026-75682 в Adobe Connect: SQL-инъекция с оценкой 9.9 ведёт к выполнению кода

Безопасность

В банковском middleware SWIFT нашли уязвимости с удалённым выполнением кода

Безопасность

В Unsloth Studio закрыли уязвимость с выполнением кода при загрузке моделей