无主之地2配置高吗|看真人裸体BBBBB|秋草莓丝瓜黄瓜榴莲色多多|真人強奷112分钟|精品一卡2卡3卡四卡新区|日本成人深夜苍井空|八十年代动画片

網(wǎng)易首頁 > 網(wǎng)易號 > 正文 申請入駐

【安全圈】Ollama 越界讀取漏洞致遠(yuǎn)程進(jìn)程內(nèi)存泄漏

0
分享至

關(guān)鍵詞

漏洞

網(wǎng)絡(luò)安全研究人員披露了 Ollama 中的一個嚴(yán)重安全漏洞,若該漏洞被成功利用,遠(yuǎn)程且未經(jīng)身份驗證的攻擊者可能泄露其整個進(jìn)程內(nèi)存。

這一越界讀取漏洞被追蹤為 CVE - 2026 - 7482(通用漏洞評分系統(tǒng) CVSS 分?jǐn)?shù):9.1),Cyera 將其命名為 “流血的喇嘛(Bleeding Llama)”,全球可能有超 30 萬臺服務(wù)器受影響。

Ollama 是一個廣受歡迎的開源框架,借助它,大語言模型(LLMs)無需在云端運(yùn)行,在本地即可實現(xiàn)。在 GitHub 上,該項目獲得超 17.1 萬顆星標(biāo),被復(fù)刻超 1.61 萬次。

CVE.org對該漏洞的描述為:“Ollama 0.17.1 版本之前,GGUF 模型加載器存在堆越界讀取漏洞。/api/create 端點接受攻擊者提供的 GGUF 文件,該文件中聲明的張量偏移量和大小超過文件實際長度;在 fs/ggml/gguf.go 和 server/quantization.go 中的量化過程(WriteTo () 函數(shù))中,服務(wù)器會讀取超出已分配堆緩沖區(qū)的內(nèi)容。”

GGUF 即 GPT 生成的統(tǒng)一格式(GPT - Generated Unified Format),是一種用于存儲大語言模型的文件格式,便于在本地輕松加載和執(zhí)行模型。

根本問題在于,Ollama 從 GGUF 文件創(chuàng)建模型時,特別是在名為 “WriteTo ()” 的函數(shù)中,使用了 unsafe 包,這使得繞過編程語言內(nèi)存安全保障的操作成為可能。

在假設(shè)的攻擊場景中,惡意行為者可向暴露的 Ollama 服務(wù)器發(fā)送特制的 GGUF 文件,將張量形狀設(shè)置為非常大的數(shù)字,通過 /api/create 端點創(chuàng)建模型時觸發(fā)堆越界讀取。成功利用此漏洞可能泄露 Ollama 進(jìn)程內(nèi)存中的敏感數(shù)據(jù)。

這些數(shù)據(jù)可能包括環(huán)境變量、API 密鑰、系統(tǒng)提示以及并發(fā)用戶的對話數(shù)據(jù)。攻擊者可通過 /api/push 端點將生成的模型工件上傳到其控制的注冊表,從而竊取這些數(shù)據(jù)。

漏洞利用鏈分三步展開:

  1. 使用 HTTP POST 請求,將張量形狀被夸大的特制 GGUF 文件上傳到可網(wǎng)絡(luò)訪問的 Ollama 服務(wù)器。

  2. 利用 /api/create 端點激活模型創(chuàng)建,觸發(fā)越界讀取漏洞。

  3. 利用 /api/push 端點將堆內(nèi)存中的數(shù)據(jù)泄露到外部服務(wù)器。

Cyera 安全研究員多爾?阿提亞斯(Dor Attias)表示:“攻擊者基本上可以從你的人工智能推理過程中獲取組織的任何信息 ——API 密鑰、專有代碼、客戶合同等等。”

“不僅如此,工程師常將 Ollama 與 Claude Code 等工具連接。在這種情況下,影響更為嚴(yán)重 —— 所有工具輸出都會流向 Ollama 服務(wù)器,保存在堆中,最終可能落入攻擊者之手。”

建議用戶應(yīng)用最新修復(fù)程序,限制網(wǎng)絡(luò)訪問,檢查運(yùn)行實例是否暴露在互聯(lián)網(wǎng)上,并通過防火墻進(jìn)行隔離和保護(hù)。由于 REST API 本身不提供身份驗證,還建議在所有 Ollama 實例前部署身份驗證代理或 API 網(wǎng)關(guān)。

Ollama 中兩個未修復(fù)漏洞可致持久代碼執(zhí)行

與此同時,Striga 的研究人員詳細(xì)分析了 Ollama Windows 更新機(jī)制中的兩個漏洞,這兩個漏洞可被串聯(lián)起來實現(xiàn)持久代碼執(zhí)行。自 2026 年 1 月 27 日披露后,這些缺陷仍未修復(fù),在 90 天披露期過后相關(guān)信息已被公開。

Striga 聯(lián)合創(chuàng)始人巴爾托米耶伊?“巴爾泰克”?德米特魯克(Bart?omiej “Bartek” Dmitruk)稱,Windows 桌面客戶端在登錄時會從 Windows 啟動文件夾自動啟動,監(jiān)聽 127.0.0 [.] 1:11434 端口,并通過 /api/update 端點定期在后臺輪詢更新,以便在應(yīng)用下次啟動時運(yùn)行任何待處理的更新。

已識別的漏洞涉及路徑遍歷和簽名缺失檢查,與登錄例程結(jié)合后,若攻擊者能影響更新響應(yīng),就可在每次登錄時執(zhí)行任意代碼。以下是這些漏洞:

  • CVE - 2026 - 42248(CVSS 分?jǐn)?shù):7.7)—— 缺失簽名驗證漏洞,與 macOS 版本不同,Windows 版本在安裝更新二進(jìn)制文件前不驗證其簽名。

  • CVE - 2026 - 42249(CVSS 分?jǐn)?shù):7.7)—— 路徑遍歷漏洞,Windows 更新程序直接從 HTTP 響應(yīng)頭創(chuàng)建安裝程序臨時目錄的本地路徑,未進(jìn)行清理。

要利用這些漏洞,攻擊者需控制受害者 Ollama 客戶端可訪問的更新服務(wù)器。在這種情況下,可能出現(xiàn)的場景是,作為更新過程一部分提供的任意可執(zhí)行文件被寫入 Windows 啟動文件夾,且不會引發(fā)任何簽名檢查問題。

為控制更新響應(yīng),一種方法是覆蓋 OLLAMA_UPDATE_URL,使客戶端指向普通 HTTP 協(xié)議的本地服務(wù)器。攻擊鏈還假設(shè)自動更新功能(AutoUpdateEnabled)處于開啟狀態(tài),這是默認(rèn)設(shè)置。

此外,缺失完整性檢查本身就可能導(dǎo)致代碼執(zhí)行,無需利用路徑遍歷漏洞。在這種情況下,安裝程序會被放置到預(yù)期的臨時目錄。下次從啟動文件夾啟動時,更新過程將在不重新驗證簽名的情況下被調(diào)用,從而導(dǎo)致攻擊者的代碼被執(zhí)行。

不過,遠(yuǎn)程代碼執(zhí)行并非持久的,因為下一次合法更新會覆蓋臨時文件。結(jié)合路徑遍歷漏洞,惡意行為者可將可執(zhí)行文件重定向到常規(guī)路徑之外的位置,實現(xiàn)持久代碼執(zhí)行。

負(fù)責(zé)協(xié)調(diào)披露過程的波蘭計算機(jī)應(yīng)急響應(yīng)小組(CERT Polska)稱,Ollama for Windows 0.12.10 至 0.17.5 版本易受這兩個漏洞影響。在此期間,建議用戶關(guān)閉自動更新,并從啟動文件夾(“% APPDATA%\Microsoft\Windows\Start Menu\Programs\Startup”)中刪除任何現(xiàn)有的 Ollama 快捷方式,以禁用登錄時的靜默執(zhí)行路徑。

德米特魯克表示:“任何運(yùn)行 0.12.10 至 0.22.0 版本的 Ollama for Windows 安裝都存在漏洞。路徑遍歷會將攻擊者選定的可執(zhí)行文件寫入 Windows 啟動文件夾。缺失簽名驗證會使這些文件保留在那里:正常更新程序中用于刪除未簽名文件的寫入后清理操作在 Windows 上不起作用。下次登錄時,Windows 會運(yùn)行遺留在那里的任何文件。”

“這一系列操作會以運(yùn)行 Ollama 的用戶權(quán)限級別實現(xiàn)持久、靜默的代碼執(zhí)行。實際的有效載荷包括反向 Shell、竊取瀏覽器機(jī)密和 SSH 密鑰的信息竊取程序,或者用于轉(zhuǎn)向其他持久化機(jī)制的釋放器。任何以當(dāng)前用戶身份運(yùn)行的程序都有可能。從啟動文件夾中刪除放置的二進(jìn)制文件可結(jié)束這種持久性,但底層漏洞依然存在。”


安全圈


網(wǎng)羅圈內(nèi)熱點 專注網(wǎng)絡(luò)安全

實時資訊一手掌握!

好看你就分享 有用就點個贊

支持「安全圈」就點個三連吧!

特別聲明:以上內(nèi)容(如有圖片或視頻亦包括在內(nèi))為自媒體平臺“網(wǎng)易號”用戶上傳并發(fā)布,本平臺僅提供信息存儲服務(wù)。

Notice: The content above (including the pictures and videos if any) is uploaded and posted by a user of NetEase Hao, which is a social media platform and only provides information storage services.

相關(guān)推薦
熱點推薦
歷史第一人!梅西任意球破門刷爆6大紀(jì)錄:阿根廷狀態(tài)兇猛沖連冠

歷史第一人!梅西任意球破門刷爆6大紀(jì)錄:阿根廷狀態(tài)兇猛沖連冠

李喜林籃球絕殺
2026-06-28 12:28:13
全國唯一健在長征女紅軍在四川過105歲生日,“紅軍的火把,是她見過最亮的光”

全國唯一健在長征女紅軍在四川過105歲生日,“紅軍的火把,是她見過最亮的光”

封面新聞
2026-06-28 04:44:16
全國律協(xié):堅決擁護(hù)中國共產(chǎn)黨領(lǐng)導(dǎo)、擁護(hù)我國社會主義法治,努力做黨和人民滿意的好律師

全國律協(xié):堅決擁護(hù)中國共產(chǎn)黨領(lǐng)導(dǎo)、擁護(hù)我國社會主義法治,努力做黨和人民滿意的好律師

澎湃新聞
2026-06-27 23:34:05
記者:梅西是歷史第一人!C羅很強(qiáng)、但他落后一個檔次!

記者:梅西是歷史第一人!C羅很強(qiáng)、但他落后一個檔次!

歷史第一人梅西
2026-06-27 23:28:40
男子騙走女子500余萬用于打賞主播、充值游戲等,女子丈夫得知后自殺身亡!被判詐騙罪獲刑14年半

男子騙走女子500余萬用于打賞主播、充值游戲等,女子丈夫得知后自殺身亡!被判詐騙罪獲刑14年半

紅星新聞
2026-06-28 12:11:17
韓國球迷抗議,讓中國承擔(dān)他們世界杯費(fèi)用,是中國國足坑了他們

韓國球迷抗議,讓中國承擔(dān)他們世界杯費(fèi)用,是中國國足坑了他們

酷侃體壇
2026-06-28 22:05:07
新疆一剛出生7天的小馬被游客無人機(jī)追趕,狂奔躲避致炸肺死亡,牧民:當(dāng)晚收到鄰居提醒后趕去,小馬已倒地不起,守了整整一夜還是沒保住

新疆一剛出生7天的小馬被游客無人機(jī)追趕,狂奔躲避致炸肺死亡,牧民:當(dāng)晚收到鄰居提醒后趕去,小馬已倒地不起,守了整整一夜還是沒保住

臺州交通廣播
2026-06-28 06:38:37
廣州高校禁止小米汽車入校!車主怒:特斯拉能進(jìn),小米為啥不行?

廣州高校禁止小米汽車入校!車主怒:特斯拉能進(jìn),小米為啥不行?

聽心堂
2026-06-28 16:28:35
巴媒:佛得角隊長瑞安-門德斯涉嫌強(qiáng)奸,新西蘭警方正在調(diào)查

巴媒:佛得角隊長瑞安-門德斯涉嫌強(qiáng)奸,新西蘭警方正在調(diào)查

懂球帝
2026-06-28 01:36:06
法國40℃高溫禁空調(diào),民眾自嘲不如中國豬

法國40℃高溫禁空調(diào),民眾自嘲不如中國豬

這樣子啊
2026-06-28 05:26:37
殺人誅心!世界杯最慘2隊:1個被捅7刀出局 1個被做局玩死

殺人誅心!世界杯最慘2隊:1個被捅7刀出局 1個被做局玩死

葉青足球世界
2026-06-28 15:14:08
博主吐槽張雪820RR操控感不如雅馬哈R9!張雪硬剛:挑戰(zhàn)輸了送100臺820RR

博主吐槽張雪820RR操控感不如雅馬哈R9!張雪硬剛:挑戰(zhàn)輸了送100臺820RR

快科技
2026-06-28 08:40:24
哥倫比亞葡萄牙剛果(金)三隊出線,韓國被淘汰了

哥倫比亞葡萄牙剛果(金)三隊出線,韓國被淘汰了

澎湃新聞
2026-06-28 09:34:27
兩周飛5萬公里!因凡蒂諾遭環(huán)保人士猛批,碳排量≈普通人78年

兩周飛5萬公里!因凡蒂諾遭環(huán)保人士猛批,碳排量≈普通人78年

全景體育V
2026-06-28 20:10:19
梅西又創(chuàng)世界杯神紀(jì)錄!7場連續(xù)破門首人,39歲首球,連創(chuàng)10紀(jì)錄

梅西又創(chuàng)世界杯神紀(jì)錄!7場連續(xù)破門首人,39歲首球,連創(chuàng)10紀(jì)錄

奧拜爾
2026-06-28 11:46:41
溫馨,國際足聯(lián)主席發(fā)文祝賀梅西!

溫馨,國際足聯(lián)主席發(fā)文祝賀梅西!

體育哲人
2026-06-28 21:33:41
世界杯32強(qiáng)最新奪冠賠率:阿根廷升第2 日本跌第15 佛得角倒數(shù)第3

世界杯32強(qiáng)最新奪冠賠率:阿根廷升第2 日本跌第15 佛得角倒數(shù)第3

我愛英超
2026-06-28 14:21:47
“抓特務(wù)” 現(xiàn)在變成了揪韓紅,高管年薪 61萬,擺拍作秀全被扒

“抓特務(wù)” 現(xiàn)在變成了揪韓紅,高管年薪 61萬,擺拍作秀全被扒

TVB的四小花
2026-06-28 15:15:21
難以置信!河北一考生發(fā)帖怒斥,班主任在高考結(jié)束就刪除家長微信

難以置信!河北一考生發(fā)帖怒斥,班主任在高考結(jié)束就刪除家長微信

火山詩話
2026-06-27 08:45:13
恒大前總裁夏海鈞要求每月生活費(fèi)上限增加至4.3萬美元

恒大前總裁夏海鈞要求每月生活費(fèi)上限增加至4.3萬美元

觀點機(jī)構(gòu)
2026-06-28 04:46:07
2026-06-29 01:03:00
安全圈
安全圈
國內(nèi)首家大安全概念新媒體
6693文章數(shù) 4688關(guān)注度
往期回顧 全部

科技要聞

DeepSeek最新論文:如何讓大模型跑得更快

頭條要聞

正式測定:四川宜賓市高縣發(fā)生5.5級地震

頭條要聞

正式測定:四川宜賓市高縣發(fā)生5.5級地震

體育要聞

兩周飛5萬公里!因凡蒂諾遭環(huán)保人士猛批

娛樂要聞

曾沛慈拿下《乘風(fēng)2026》年度總冠軍

財經(jīng)要聞

省錢,我只服梁文鋒

汽車要聞

搭載華為乾崑六件套 東風(fēng)奕派M8預(yù)售19.98萬起

態(tài)度原創(chuàng)

手機(jī)
教育
藝術(shù)
家居
時尚

手機(jī)要聞

iOS 27 Beta 2曝光百度視覺搜索組件,新機(jī)蓄勢待發(fā)中

教育要聞

文科生也能學(xué)醫(yī)了!多所高校放寬中醫(yī)學(xué)專業(yè)選科限制

藝術(shù)要聞

她不用筆,她用刀

家居要聞

綠意盎然 自然之境

夏天裙子不用買多,建議入手一條藍(lán)裙子,清爽高級又耐看

無障礙瀏覽 進(jìn)入關(guān)懷版