<tr id="tp1vn"><td id="tp1vn"><dl id="tp1vn"></dl></td></tr>
  1. <p id="tp1vn"></p>
  2. <sub id="tp1vn"><p id="tp1vn"></p></sub>
    <u id="tp1vn"><rp id="tp1vn"></rp></u>
    <meter id="tp1vn"></meter>
      <wbr id="tp1vn"><sup id="tp1vn"></sup></wbr>
      日韩第一页浮力,欧美a在线,中文字幕无码乱码人妻系列蜜桃 ,国产成人精品三级麻豆,国产男女爽爽爽免费视频,中文字幕国产精品av,两个人日本www免费版,国产v精品成人免费视频71pao
      網易首頁 > 網易號 > 正文 申請入駐

      【安全圈】Ollama 越界讀取漏洞致遠程進程內存泄漏

      0
      分享至

      關鍵詞

      漏洞

      網絡安全研究人員披露了 Ollama 中的一個嚴重安全漏洞,若該漏洞被成功利用,遠程且未經身份驗證的攻擊者可能泄露其整個進程內存。

      這一越界讀取漏洞被追蹤為 CVE - 2026 - 7482(通用漏洞評分系統 CVSS 分數:9.1),Cyera 將其命名為 “流血的喇嘛(Bleeding Llama)”,全球可能有超 30 萬臺服務器受影響。

      Ollama 是一個廣受歡迎的開源框架,借助它,大語言模型(LLMs)無需在云端運行,在本地即可實現。在 GitHub 上,該項目獲得超 17.1 萬顆星標,被復刻超 1.61 萬次。

      CVE.org對該漏洞的描述為:“Ollama 0.17.1 版本之前,GGUF 模型加載器存在堆越界讀取漏洞。/api/create 端點接受攻擊者提供的 GGUF 文件,該文件中聲明的張量偏移量和大小超過文件實際長度;在 fs/ggml/gguf.go 和 server/quantization.go 中的量化過程(WriteTo () 函數)中,服務器會讀取超出已分配堆緩沖區的內容。”

      GGUF 即 GPT 生成的統一格式(GPT - Generated Unified Format),是一種用于存儲大語言模型的文件格式,便于在本地輕松加載和執行模型。

      根本問題在于,Ollama 從 GGUF 文件創建模型時,特別是在名為 “WriteTo ()” 的函數中,使用了 unsafe 包,這使得繞過編程語言內存安全保障的操作成為可能。

      在假設的攻擊場景中,惡意行為者可向暴露的 Ollama 服務器發送特制的 GGUF 文件,將張量形狀設置為非常大的數字,通過 /api/create 端點創建模型時觸發堆越界讀取。成功利用此漏洞可能泄露 Ollama 進程內存中的敏感數據。

      這些數據可能包括環境變量、API 密鑰、系統提示以及并發用戶的對話數據。攻擊者可通過 /api/push 端點將生成的模型工件上傳到其控制的注冊表,從而竊取這些數據。

      漏洞利用鏈分三步展開:

      1. 使用 HTTP POST 請求,將張量形狀被夸大的特制 GGUF 文件上傳到可網絡訪問的 Ollama 服務器。

      2. 利用 /api/create 端點激活模型創建,觸發越界讀取漏洞。

      3. 利用 /api/push 端點將堆內存中的數據泄露到外部服務器。

      Cyera 安全研究員多爾?阿提亞斯(Dor Attias)表示:“攻擊者基本上可以從你的人工智能推理過程中獲取組織的任何信息 ——API 密鑰、專有代碼、客戶合同等等。”

      “不僅如此,工程師常將 Ollama 與 Claude Code 等工具連接。在這種情況下,影響更為嚴重 —— 所有工具輸出都會流向 Ollama 服務器,保存在堆中,最終可能落入攻擊者之手。”

      建議用戶應用最新修復程序,限制網絡訪問,檢查運行實例是否暴露在互聯網上,并通過防火墻進行隔離和保護。由于 REST API 本身不提供身份驗證,還建議在所有 Ollama 實例前部署身份驗證代理或 API 網關。

      Ollama 中兩個未修復漏洞可致持久代碼執行

      與此同時,Striga 的研究人員詳細分析了 Ollama Windows 更新機制中的兩個漏洞,這兩個漏洞可被串聯起來實現持久代碼執行。自 2026 年 1 月 27 日披露后,這些缺陷仍未修復,在 90 天披露期過后相關信息已被公開。

      Striga 聯合創始人巴爾托米耶伊?“巴爾泰克”?德米特魯克(Bart?omiej “Bartek” Dmitruk)稱,Windows 桌面客戶端在登錄時會從 Windows 啟動文件夾自動啟動,監聽 127.0.0 [.] 1:11434 端口,并通過 /api/update 端點定期在后臺輪詢更新,以便在應用下次啟動時運行任何待處理的更新。

      已識別的漏洞涉及路徑遍歷和簽名缺失檢查,與登錄例程結合后,若攻擊者能影響更新響應,就可在每次登錄時執行任意代碼。以下是這些漏洞:

      • CVE - 2026 - 42248(CVSS 分數:7.7)—— 缺失簽名驗證漏洞,與 macOS 版本不同,Windows 版本在安裝更新二進制文件前不驗證其簽名。

      • CVE - 2026 - 42249(CVSS 分數:7.7)—— 路徑遍歷漏洞,Windows 更新程序直接從 HTTP 響應頭創建安裝程序臨時目錄的本地路徑,未進行清理。

      要利用這些漏洞,攻擊者需控制受害者 Ollama 客戶端可訪問的更新服務器。在這種情況下,可能出現的場景是,作為更新過程一部分提供的任意可執行文件被寫入 Windows 啟動文件夾,且不會引發任何簽名檢查問題。

      為控制更新響應,一種方法是覆蓋 OLLAMA_UPDATE_URL,使客戶端指向普通 HTTP 協議的本地服務器。攻擊鏈還假設自動更新功能(AutoUpdateEnabled)處于開啟狀態,這是默認設置。

      此外,缺失完整性檢查本身就可能導致代碼執行,無需利用路徑遍歷漏洞。在這種情況下,安裝程序會被放置到預期的臨時目錄。下次從啟動文件夾啟動時,更新過程將在不重新驗證簽名的情況下被調用,從而導致攻擊者的代碼被執行。

      不過,遠程代碼執行并非持久的,因為下一次合法更新會覆蓋臨時文件。結合路徑遍歷漏洞,惡意行為者可將可執行文件重定向到常規路徑之外的位置,實現持久代碼執行。

      負責協調披露過程的波蘭計算機應急響應小組(CERT Polska)稱,Ollama for Windows 0.12.10 至 0.17.5 版本易受這兩個漏洞影響。在此期間,建議用戶關閉自動更新,并從啟動文件夾(“% APPDATA%\Microsoft\Windows\Start Menu\Programs\Startup”)中刪除任何現有的 Ollama 快捷方式,以禁用登錄時的靜默執行路徑。

      德米特魯克表示:“任何運行 0.12.10 至 0.22.0 版本的 Ollama for Windows 安裝都存在漏洞。路徑遍歷會將攻擊者選定的可執行文件寫入 Windows 啟動文件夾。缺失簽名驗證會使這些文件保留在那里:正常更新程序中用于刪除未簽名文件的寫入后清理操作在 Windows 上不起作用。下次登錄時,Windows 會運行遺留在那里的任何文件。”

      “這一系列操作會以運行 Ollama 的用戶權限級別實現持久、靜默的代碼執行。實際的有效載荷包括反向 Shell、竊取瀏覽器機密和 SSH 密鑰的信息竊取程序,或者用于轉向其他持久化機制的釋放器。任何以當前用戶身份運行的程序都有可能。從啟動文件夾中刪除放置的二進制文件可結束這種持久性,但底層漏洞依然存在。”


      安全圈


      網羅圈內熱點 專注網絡安全

      實時資訊一手掌握!

      好看你就分享 有用就點個贊

      支持「安全圈」就點個三連吧!

      特別聲明:以上內容(如有圖片或視頻亦包括在內)為自媒體平臺“網易號”用戶上傳并發布,本平臺僅提供信息存儲服務。

      Notice: The content above (including the pictures and videos if any) is uploaded and posted by a user of NetEase Hao, which is a social media platform and only provides information storage services.

      相關推薦
      熱點推薦
      蓉城剎車!從9連勝到2連敗 3大王牌缺陣后全場0射正 隊史首負英博

      蓉城剎車!從9連勝到2連敗 3大王牌缺陣后全場0射正 隊史首負英博

      我愛英超
      2026-05-23 22:03:11
      140億軍售案說停就停!特朗普一句話把臺灣的臉打腫了

      140億軍售案說停就停!特朗普一句話把臺灣的臉打腫了

      浪子的煙火人間
      2026-05-24 00:05:14
      泰國旅游業恐怕要迎來滅頂之災了!

      泰國旅游業恐怕要迎來滅頂之災了!

      安安說
      2026-05-23 13:00:07
      這10天,伊斯蘭信徒為何格外珍惜

      這10天,伊斯蘭信徒為何格外珍惜

      半勺甜心事
      2026-05-24 00:17:39
      我外交部發聲后,美國暫停140億美元對臺軍售,民進黨反應亮了

      我外交部發聲后,美國暫停140億美元對臺軍售,民進黨反應亮了

      DS北風
      2026-05-22 13:50:26
      太生氣!董路爆粗怒罵浮嶋敏:王八蛋 早告訴你要練五后衛 就不聽

      太生氣!董路爆粗怒罵浮嶋敏:王八蛋 早告訴你要練五后衛 就不聽

      念洲
      2026-05-23 08:51:22
      她是賴昌星“色賄”的工具,給楊前線做情婦生兒子,現狀如何?

      她是賴昌星“色賄”的工具,給楊前線做情婦生兒子,現狀如何?

      看盡人間百態
      2026-05-22 21:08:46
      岳母過壽沒叫我,我關機釣了一天魚,回家看到老婆85個未接

      岳母過壽沒叫我,我關機釣了一天魚,回家看到老婆85個未接

      曉艾故事匯
      2026-05-22 15:25:18
      山姆會員費成自助餐費?貨架現骨頭殘渣和空瓶,在華67家店被呼吁約束“薅羊毛”

      山姆會員費成自助餐費?貨架現骨頭殘渣和空瓶,在華67家店被呼吁約束“薅羊毛”

      界面新聞
      2026-05-22 13:50:31
      山西瓦斯大爆炸,縣長縣委書記要負責嗎,通洲集團最終結局如何

      山西瓦斯大爆炸,縣長縣委書記要負責嗎,通洲集團最終結局如何

      李昕言溫度空間
      2026-05-23 21:55:08
      媒體人:賀希寧季后賽各項數據都下滑,問題是破解防守能力不足

      媒體人:賀希寧季后賽各項數據都下滑,問題是破解防守能力不足

      懂球帝
      2026-05-23 22:16:33
      穆里尼奧回歸皇馬將鐵腕清洗10人,巴爾韋德、維尼修斯在列

      穆里尼奧回歸皇馬將鐵腕清洗10人,巴爾韋德、維尼修斯在列

      夜白侃球
      2026-05-23 09:06:03
      《主角》古師丑聞曝光離開省秦,易青娥憑本事出演李慧娘

      《主角》古師丑聞曝光離開省秦,易青娥憑本事出演李慧娘

      小七追劇站
      2026-05-23 14:45:02
      14歲開演唱會,23歲一首歌狂賺2億,29歲成教授,他如今怎樣了?

      14歲開演唱會,23歲一首歌狂賺2億,29歲成教授,他如今怎樣了?

      飄飄然的娛樂匯
      2026-05-18 19:45:05
      大逆轉!雷霆2-1馬刺,一場丑陋的勝利!亞歷山大26+12,狀元26+4

      大逆轉!雷霆2-1馬刺,一場丑陋的勝利!亞歷山大26+12,狀元26+4

      籃球掃地僧
      2026-05-23 12:12:38
      心理學研究發現:凡是主動減少無效社交、經常獨處的人,不是性格孤僻,也不是不合群,而是深刻理解了兩個人際關系的能量守恒定律

      心理學研究發現:凡是主動減少無效社交、經常獨處的人,不是性格孤僻,也不是不合群,而是深刻理解了兩個人際關系的能量守恒定律

      心理觀察局
      2026-05-21 07:14:10
      10年來首次發生,不再允許日本參與,中國國際交流項目對日說不

      10年來首次發生,不再允許日本參與,中國國際交流項目對日說不

      全金貓眼
      2026-05-23 20:25:03
      懷疑丈夫和自己閨蜜有曖昧關系 吉林一女子毆打正在住院的閨蜜頭部 致其昏迷20多天后死亡

      懷疑丈夫和自己閨蜜有曖昧關系 吉林一女子毆打正在住院的閨蜜頭部 致其昏迷20多天后死亡

      閃電新聞
      2026-05-23 20:39:14
      天津美女墜亡升級!公司老底被扒,老員工曝猛料,不跳也難逃一劫

      天津美女墜亡升級!公司老底被扒,老員工曝猛料,不跳也難逃一劫

      青梅侃史啊
      2026-05-22 22:11:15
      五月天阿信就公廁打卡致歉:贊嘆五迷老師偵查力,請大家理性打卡;此前因在男廁所拍照成歌迷排隊打卡點,居民不堪其擾

      五月天阿信就公廁打卡致歉:贊嘆五迷老師偵查力,請大家理性打卡;此前因在男廁所拍照成歌迷排隊打卡點,居民不堪其擾

      三湘都市報
      2026-05-23 21:25:16
      2026-05-24 00:52:49
      安全圈
      安全圈
      國內首家大安全概念新媒體
      6652文章數 4688關注度
      往期回顧 全部

      科技要聞

      爆炸聲中又邁一步!拆解馬斯克“十二飛”

      頭條要聞

      媒體:針對兩岸關系 鄭麗文最新表態說了句很直白的話

      頭條要聞

      媒體:針對兩岸關系 鄭麗文最新表態說了句很直白的話

      體育要聞

      少年意氣,正在改變中國足球

      娛樂要聞

      《浪姐7》三公,王濛贏麻了,張月實慘

      財經要聞

      股價暴跌!富途老虎是什么來頭?

      汽車要聞

      2027款星途瑤光上市 把"全球車"標準卷進13萬級市場

      態度原創

      房產
      親子
      游戲
      公開課
      軍事航空

      房產要聞

      瘋搶511輪!今年海南最魔幻的地塊,被福建能源企業搶了!

      親子要聞

      現在有活干了,我家七歲姐姐上崗,照顧剛出生三天的妹妹,還伺候月子里的媽媽

      LCK第二賽段:讓一追二,HLE三局戰勝NS,Scout盡力了

      公開課

      李玫瑾:為什么性格比能力更重要?

      軍事要聞

      特朗普再醞釀對伊打擊 美伊談判連放信號

      無障礙瀏覽 進入關懷版 主站蜘蛛池模板: 在线国产三级| 成人免费午夜无码视频| 国产成人高清在线观看视频| 一区二区日本在线| 亚洲日韩天堂| 免费一本色道久久一区| 波多野av一区二区无码| 成人爽A毛片在线视频淮北| 欧美激情一区二区三区aa片| 欧美18videosex性欧美tube1080| 国产乱xxⅹxx国语对白| 免费 国产 无码久久久| 99久久免费只有精品国产| 国产大片喷水在线在线视频| 久久精品国产成人| 波多野结衣av88综合| 720lu国产刺激无码| 人妻[21p]大胆| 人妻伦理在线一二三区| 久久99精品国产麻豆| 国产精品无码AV私拍| 久久精品66免费99精品| 爱3P| 26uuu国产日韩综合| 草草线禁成18年在线视频| 色综合天天视频在线观看| 久久亚洲国产一区二区| 免费纯肉3d动漫无码网站| 亚洲精品一区中文字幕乱码| 亚洲国产欧美在线人成| 狼色精品人妻在线视频免费| 久操人妻| 夜夜添无码试看一区二区三区| 97久久综合亚洲色hezyo| 永久免费看mv网站入口| 性按摩玩人妻hd中文字幕| 黄色不卡在线| 午夜婷婷网| 久久国产福利国产秒拍| 永久免费无码成人网站| 精品国产乱码久久久久久鸭王1|