Pesquisadores de segurança cibernética identificaram uma falha crítica no Ollama, que pode ser explorada por atacantes remotos não autenticados para vazar a memória de processos. A vulnerabilidade, conhecida como leitura fora dos limites, é rastreada como CVE-2026-7482 e possui um escore CVSS de 9.1. Estima-se que mais de 300.000 servidores em todo o mundo possam ser afetados.
Ollama é um framework de código aberto que permite a execução local de modelos de linguagem de grande porte. A falha está presente no carregador de modelos GGUF, onde um arquivo malicioso pode causar uma leitura além do limite alocado na memória. Isso ocorre devido ao uso do pacote inseguro na função “WriteTo()”, permitindo operações que ignoram as garantias de segurança de memória.
Um invasor pode enviar um arquivo GGUF especialmente criado para um servidor Ollama exposto, desencadeando a leitura fora dos limites durante a criação do modelo. Isso pode resultar no vazamento de dados sensíveis, como variáveis de ambiente e chaves de API, que podem ser exfiltrados para um servidor controlado pelo atacante.
Usuários são aconselhados a aplicar as correções mais recentes, restringir o acesso à rede e proteger instâncias atrás de um firewall. Recomenda-se também a implementação de um proxy de autenticação ou gateway de API, já que a API REST do Ollama não oferece autenticação por padrão.
Além disso, pesquisadores da Striga revelaram duas vulnerabilidades no mecanismo de atualização do Ollama para Windows, que podem permitir a execução persistente de código. As falhas, CVE-2026-42248 e CVE-2026-42249, permanecem sem correção e envolvem verificação de assinatura ausente e travessia de caminho.
Usuários são orientados a desativar atualizações automáticas e remover atalhos do Ollama da pasta de inicialização do Windows para evitar execução silenciosa no login. As versões vulneráveis do Ollama para Windows vão da 0.12.10 à 0.17.5.
Fonte:https://thehackernews.com/2026/05/ollama-out-of-bounds-read-vulnerability.html
Slug: vulnerabilidade-ollama-vazamento-memoria


