<ruby id="9ue20"></ruby>

  1. 
    

      国产午夜福利免费入口,国产日韩综合av在线,精品久久人人妻人人做精品,蜜臀av一区二区三区精品,亚洲欧美中文日韩在线v日本,人妻av中文字幕无码专区 ,亚洲精品国产av一区二区,久久精品国产清自在天天线
      網易首頁 > 網易號 > 正文 申請入駐

      【安全圈】Ollama 越界讀取漏洞致遠程進程內存泄漏

      0
      分享至

      關鍵詞

      漏洞

      網絡安全研究人員披露了 Ollama 中的一個嚴重安全漏洞,若該漏洞被成功利用,遠程且未經身份驗證的攻擊者可能泄露其整個進程內存。

      這一越界讀取漏洞被追蹤為 CVE - 2026 - 7482(通用漏洞評分系統 CVSS 分數:9.1),Cyera 將其命名為 “流血的喇嘛(Bleeding Llama)”,全球可能有超 30 萬臺服務器受影響。

      Ollama 是一個廣受歡迎的開源框架,借助它,大語言模型(LLMs)無需在云端運行,在本地即可實現。在 GitHub 上,該項目獲得超 17.1 萬顆星標,被復刻超 1.61 萬次。

      CVE.org對該漏洞的描述為:“Ollama 0.17.1 版本之前,GGUF 模型加載器存在堆越界讀取漏洞。/api/create 端點接受攻擊者提供的 GGUF 文件,該文件中聲明的張量偏移量和大小超過文件實際長度;在 fs/ggml/gguf.go 和 server/quantization.go 中的量化過程(WriteTo () 函數)中,服務器會讀取超出已分配堆緩沖區的內容。”

      GGUF 即 GPT 生成的統一格式(GPT - Generated Unified Format),是一種用于存儲大語言模型的文件格式,便于在本地輕松加載和執行模型。

      根本問題在于,Ollama 從 GGUF 文件創建模型時,特別是在名為 “WriteTo ()” 的函數中,使用了 unsafe 包,這使得繞過編程語言內存安全保障的操作成為可能。

      在假設的攻擊場景中,惡意行為者可向暴露的 Ollama 服務器發送特制的 GGUF 文件,將張量形狀設置為非常大的數字,通過 /api/create 端點創建模型時觸發堆越界讀取。成功利用此漏洞可能泄露 Ollama 進程內存中的敏感數據。

      這些數據可能包括環境變量、API 密鑰、系統提示以及并發用戶的對話數據。攻擊者可通過 /api/push 端點將生成的模型工件上傳到其控制的注冊表,從而竊取這些數據。

      漏洞利用鏈分三步展開:

      1. 使用 HTTP POST 請求,將張量形狀被夸大的特制 GGUF 文件上傳到可網絡訪問的 Ollama 服務器。

      2. 利用 /api/create 端點激活模型創建,觸發越界讀取漏洞。

      3. 利用 /api/push 端點將堆內存中的數據泄露到外部服務器。

      Cyera 安全研究員多爾?阿提亞斯(Dor Attias)表示:“攻擊者基本上可以從你的人工智能推理過程中獲取組織的任何信息 ——API 密鑰、專有代碼、客戶合同等等。”

      “不僅如此,工程師常將 Ollama 與 Claude Code 等工具連接。在這種情況下,影響更為嚴重 —— 所有工具輸出都會流向 Ollama 服務器,保存在堆中,最終可能落入攻擊者之手。”

      建議用戶應用最新修復程序,限制網絡訪問,檢查運行實例是否暴露在互聯網上,并通過防火墻進行隔離和保護。由于 REST API 本身不提供身份驗證,還建議在所有 Ollama 實例前部署身份驗證代理或 API 網關。

      Ollama 中兩個未修復漏洞可致持久代碼執行

      與此同時,Striga 的研究人員詳細分析了 Ollama Windows 更新機制中的兩個漏洞,這兩個漏洞可被串聯起來實現持久代碼執行。自 2026 年 1 月 27 日披露后,這些缺陷仍未修復,在 90 天披露期過后相關信息已被公開。

      Striga 聯合創始人巴爾托米耶伊?“巴爾泰克”?德米特魯克(Bart?omiej “Bartek” Dmitruk)稱,Windows 桌面客戶端在登錄時會從 Windows 啟動文件夾自動啟動,監聽 127.0.0 [.] 1:11434 端口,并通過 /api/update 端點定期在后臺輪詢更新,以便在應用下次啟動時運行任何待處理的更新。

      已識別的漏洞涉及路徑遍歷和簽名缺失檢查,與登錄例程結合后,若攻擊者能影響更新響應,就可在每次登錄時執行任意代碼。以下是這些漏洞:

      • CVE - 2026 - 42248(CVSS 分數:7.7)—— 缺失簽名驗證漏洞,與 macOS 版本不同,Windows 版本在安裝更新二進制文件前不驗證其簽名。

      • CVE - 2026 - 42249(CVSS 分數:7.7)—— 路徑遍歷漏洞,Windows 更新程序直接從 HTTP 響應頭創建安裝程序臨時目錄的本地路徑,未進行清理。

      要利用這些漏洞,攻擊者需控制受害者 Ollama 客戶端可訪問的更新服務器。在這種情況下,可能出現的場景是,作為更新過程一部分提供的任意可執行文件被寫入 Windows 啟動文件夾,且不會引發任何簽名檢查問題。

      為控制更新響應,一種方法是覆蓋 OLLAMA_UPDATE_URL,使客戶端指向普通 HTTP 協議的本地服務器。攻擊鏈還假設自動更新功能(AutoUpdateEnabled)處于開啟狀態,這是默認設置。

      此外,缺失完整性檢查本身就可能導致代碼執行,無需利用路徑遍歷漏洞。在這種情況下,安裝程序會被放置到預期的臨時目錄。下次從啟動文件夾啟動時,更新過程將在不重新驗證簽名的情況下被調用,從而導致攻擊者的代碼被執行。

      不過,遠程代碼執行并非持久的,因為下一次合法更新會覆蓋臨時文件。結合路徑遍歷漏洞,惡意行為者可將可執行文件重定向到常規路徑之外的位置,實現持久代碼執行。

      負責協調披露過程的波蘭計算機應急響應小組(CERT Polska)稱,Ollama for Windows 0.12.10 至 0.17.5 版本易受這兩個漏洞影響。在此期間,建議用戶關閉自動更新,并從啟動文件夾(“% APPDATA%\Microsoft\Windows\Start Menu\Programs\Startup”)中刪除任何現有的 Ollama 快捷方式,以禁用登錄時的靜默執行路徑。

      德米特魯克表示:“任何運行 0.12.10 至 0.22.0 版本的 Ollama for Windows 安裝都存在漏洞。路徑遍歷會將攻擊者選定的可執行文件寫入 Windows 啟動文件夾。缺失簽名驗證會使這些文件保留在那里:正常更新程序中用于刪除未簽名文件的寫入后清理操作在 Windows 上不起作用。下次登錄時,Windows 會運行遺留在那里的任何文件。”

      “這一系列操作會以運行 Ollama 的用戶權限級別實現持久、靜默的代碼執行。實際的有效載荷包括反向 Shell、竊取瀏覽器機密和 SSH 密鑰的信息竊取程序,或者用于轉向其他持久化機制的釋放器。任何以當前用戶身份運行的程序都有可能。從啟動文件夾中刪除放置的二進制文件可結束這種持久性,但底層漏洞依然存在。”


      安全圈


      網羅圈內熱點 專注網絡安全

      實時資訊一手掌握!

      好看你就分享 有用就點個贊

      支持「安全圈」就點個三連吧!

      特別聲明:以上內容(如有圖片或視頻亦包括在內)為自媒體平臺“網易號”用戶上傳并發布,本平臺僅提供信息存儲服務。

      Notice: The content above (including the pictures and videos if any) is uploaded and posted by a user of NetEase Hao, which is a social media platform and only provides information storage services.

      相關推薦
      熱點推薦
      惡性腫瘤最危險信號,不是疼痛,而是頻繁出現這幾種異常

      惡性腫瘤最危險信號,不是疼痛,而是頻繁出現這幾種異常

      芹姐說生活
      2026-05-22 16:13:34
      浙江一男子騎著摩托用弩發射毒針射殺寵物犬,狗狗被射后沖向主人求救仍死亡;犬主人:毒針長約12厘米,毒性極強

      浙江一男子騎著摩托用弩發射毒針射殺寵物犬,狗狗被射后沖向主人求救仍死亡;犬主人:毒針長約12厘米,毒性極強

      大風新聞
      2026-05-22 19:23:34
      6年虧近10億、宰客頻發!桂林這是親手砸掉“甲天下”的金字招牌

      6年虧近10億、宰客頻發!桂林這是親手砸掉“甲天下”的金字招牌

      百變小廚坊VS龍兒美食
      2026-05-23 16:59:24
      鄭麗文稱臺灣是“國家”,反對統一?特朗普:我要跟賴清德談一談

      鄭麗文稱臺灣是“國家”,反對統一?特朗普:我要跟賴清德談一談

      鍋鍋愛歷史
      2026-05-23 20:49:25
      竇靖童登《歌手2026》首日遇尷尬,王菲所言果然成真

      竇靖童登《歌手2026》首日遇尷尬,王菲所言果然成真

      陳鋅特色美食
      2026-05-23 20:14:31
      炸裂五隊大交易!火箭送出五將+兩首輪,組建超級沖冠陣容

      炸裂五隊大交易!火箭送出五將+兩首輪,組建超級沖冠陣容

      體育見習官
      2026-05-23 09:42:35
      我年終獎八千助理拿八十萬,女總裁親自續約,我擺擺手說不用了

      我年終獎八千助理拿八十萬,女總裁親自續約,我擺擺手說不用了

      千秋文化
      2026-05-15 19:51:05
      美國華裔科學家李飛飛:若奪下諾貝爾獎,我定以中國人身份領獎!

      美國華裔科學家李飛飛:若奪下諾貝爾獎,我定以中國人身份領獎!

      領悟看世界
      2026-04-09 01:04:16
      夫妻只要一人有2000退休金,晚年就是頂級幸福!看懂的都是明白人

      夫妻只要一人有2000退休金,晚年就是頂級幸福!看懂的都是明白人

      匹夫來搞笑
      2026-05-22 16:57:56
      善惡有報!許家印剛認罪1天,子女近況曝光,大兒子的安排全白費

      善惡有報!許家印剛認罪1天,子女近況曝光,大兒子的安排全白費

      歷史偉人錄
      2026-05-10 22:06:40
      為什么歐美人不炒菜,只有中國有?美國教授:中國活在原始時代

      為什么歐美人不炒菜,只有中國有?美國教授:中國活在原始時代

      抽象派大師
      2026-05-17 02:08:19
      國務院825號令有多狠?觸碰紅線必追責,老百姓終于能硬氣維權了

      國務院825號令有多狠?觸碰紅線必追責,老百姓終于能硬氣維權了

      今朝牛馬
      2026-05-23 22:00:51
      太扎心!72歲王健林被逼到崩潰,6000億負債,連利息都快付不起了

      太扎心!72歲王健林被逼到崩潰,6000億負債,連利息都快付不起了

      蜉蝣說
      2026-04-30 11:59:18
      英博2-0成都,馬萊萊破門,馬馬杜制勝,羅慕洛傷退

      英博2-0成都,馬萊萊破門,馬馬杜制勝,羅慕洛傷退

      懂球帝
      2026-05-23 22:06:04
      越南準備成為下一個烏克蘭?一旦中越開戰,中國還會手下留情嗎?

      越南準備成為下一個烏克蘭?一旦中越開戰,中國還會手下留情嗎?

      小蘭聊歷史
      2026-05-23 00:26:38
      獨家 | 山姆一季度銷售450億

      獨家 | 山姆一季度銷售450億

      商業觀察家
      2026-05-23 21:17:13
      女生主動起來有多黏人?網友:這些女的太開放了

      女生主動起來有多黏人?網友:這些女的太開放了

      帶你感受人間冷暖
      2026-01-27 00:20:06
      變成全網笑料的孫楊,戳破一個難聽大實話

      變成全網笑料的孫楊,戳破一個難聽大實話

      八卦南風
      2026-05-21 17:33:25
      羅德里渴望今夏加盟皇馬!曼城標價60000萬歐,接班克羅斯

      羅德里渴望今夏加盟皇馬!曼城標價60000萬歐,接班克羅斯

      星耀國際足壇
      2026-05-23 15:47:47
      陳賡兒子晚年首次透露:父親這輩子最怕鄧小平,跟周總理卻是過命的交情

      陳賡兒子晚年首次透露:父親這輩子最怕鄧小平,跟周總理卻是過命的交情

      史海孤雁
      2026-03-25 18:42:27
      2026-05-23 22:47:00
      安全圈
      安全圈
      國內首家大安全概念新媒體
      6652文章數 4688關注度
      往期回顧 全部

      科技要聞

      爆炸聲中又邁一步!拆解馬斯克“十二飛”

      頭條要聞

      煤礦事故致90死 專家:瓦斯爆炸幾乎不存在黃金救援期

      頭條要聞

      煤礦事故致90死 專家:瓦斯爆炸幾乎不存在黃金救援期

      體育要聞

      少年意氣,正在改變中國足球

      娛樂要聞

      《浪姐7》三公,王濛贏麻了,張月實慘

      財經要聞

      股價暴跌!富途老虎是什么來頭?

      汽車要聞

      油耗降一半/HEV核心部件終身質保 長安藍鯨超擎雙車上市

      態度原創

      房產
      旅游
      健康
      親子
      軍事航空

      房產要聞

      瘋搶511輪!今年海南最魔幻的地塊,被福建能源企業搶了!

      旅游要聞

      與輝同行山東行|有山則立,有海則遠。山東,山海相擁,氣韻天成

      外泌體 ≠ 生長因子!它們之間究竟有何區別?

      親子要聞

      韓國弟媳婦又給小滿買買買 看看最近都忙啥了

      軍事要聞

      特朗普再醞釀對伊打擊 美伊談判連放信號

      無障礙瀏覽 進入關懷版 主站蜘蛛池模板: 思思久热re6这里有精品| 国产性在线| 国精一二二产品无人区免费应用| 国产精品一二三中文字幕| a级毛片一区二区免费视频| 午夜视频免费试看| 欧美不卡无线在线一二三区观| 嘉善县| 隆德县| 国产午夜福利免费入口| 玩弄放荡人妻少妇系列| 久久久久久AV| 伊人五月六月丁香综合| 久久中文字幕无码一区二区| 日韩精品av一区二区三区| 欧洲无码一区二区三区在线观看| 2021国内精品久久久久精免费| 中文有无人妻vs无码人妻激烈| 她也色tayese在线视频| 日本妇人成熟免费| 日本久久久久亚洲中字幕| 免费看的一级毛片| 色爱综合激情五月激情| 美女胸18大禁视频网站| 国产亚洲AV无码AV男人的天堂| 在线免费观看污视频| 亚洲中文久久久精品无码| 中文字幕日本最新乱码视频| 麻豆国产成人AV在线播放| 国产AV一区二区三区最新精品| 亚洲熟妇自偷自拍另欧美| 国产普通话对白刺激| 老司机精品视频一区二区| 亚洲精品成人片在线播放| 国产乱国产乱老熟300部视频| 国产系列高清精品第一页| 欧美亚洲国产精品久久久久| 大丰市| 99偷拍视频精品一区二区| 亚洲人妻精品中文字幕| 精品国产成人午夜福利|