1.5
Server-Software, Middleware, Web

Ollama

Hersteller: Ollama Inc

Server-Software, Middleware, Web

Ollama gehört zur Kategorie „Server-Software, Middleware, Web“. xonatec überwacht Ollama laufend auf neue Sicherheitslücken und priorisiert jede Meldung nach aktiver Ausnutzung (KEV), Ausnutzungswahrscheinlichkeit (EPSS) und Schweregrad (CVSS). Im zugeschnittenen Bericht erhalten Sie ausschliesslich die Meldungen, die dieses Produkt betreffen.

11
Reports
0
Aktiv ausgenutzt
Kritisch
Höchste Priorität
0.9%
Max. EPSS

Schwachstellen-Reports

11 Reports

Zeige 1 bis 11 von 11

  1. vm2: Sandbox-Ausbruch bei verschachtelter NodeVM

    CVE-2026-44007 Kritisch

    vm2 ist eine quelloffene VM/Sandbox für Node.js. In Versionen vor 3.11.1 kann Code innerhalb der Sandbox bei einer mit nesting: true erstellten NodeVM bedingungslos require('vm2') aufrufen, unabhängig von der require-Konfiguration der äusseren VM. Dies erlaubt einen Ausbruch aus der Sandbox. CVSS-Basiswert: 9.1 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 0.9 %. Empfohlene Massnahme: auf vm2 3.11.1 oder neuer aktualisieren.

    CVSS: 9.1 EPSS: 0.90% Publiziert: Referenz: NVD
  2. Ollama für Windows – Remote Code Execution im Update-Mechanismus

    CVE-2026-42249 Kritisch

    Ollama für Windows enthält eine Remote-Code-Execution-Schwachstelle im Update-Mechanismus, die durch unsachgemässe Verarbeitung von vom Angreifer kontrollierten HTTP-Antwort-Headern beim Update-Download ausgelöst werden kann. CVSS-Basiswert: 9.8 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 0.6 %.

    CVSS: 9.8 EPSS: 0.63% Publiziert: Referenz: NVD
  3. mem0: Nicht authentifizierte Config-API gibt LLM-API-Schlüssel preis und erlaubt SSRF

    CVE-2026-59706 Kritisch

    mem0 enthält nicht authentifizierte Config-API-Endpunkte, die LLM-API-Schlüssel im Klartext preisgeben. Über den vom Angreifer kontrollierbaren Parameter ollama_base_url ist zudem Server-Side Request Forgery (SSRF) möglich. Angriffe sind ohne Authentifizierung durchführbar. CVSS-Basiswert: 9.3 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %.

    CVSS: 9.3 EPSS: 0.26% Publiziert: Referenz: NVD
  4. Authentifizierungs-Umgehung in Ollama API-Endpunkten

    CVE-2025-63389 Kritisch

    In der Ollama-Plattform besteht in Versionen bis einschliesslich v0.12.3 eine kritische Schwachstelle zur Umgehung der Authentifizierung. Mehrere API-Endpunkte sind ohne jede Authentifizierung erreichbar, sodass entfernte Angreifer unautorisierte Verwaltungsoperationen an Modellen durchführen können. Der Zugriff erfordert weder gültige Anmeldedaten noch eine Benutzerinteraktion. CVSS-Basiswert: 9.8 (Kritisch).

    CVSS: 9.8 Publiziert: Referenz: NVD
  5. Ollama – Null-Pointer-Dereferenzierung bei der Verarbeitung von Bilddaten (Denial of Service)

    CVE-2025-15514 Hoch

    Ollama in den Versionen 0.11.5-rc0 bis einschliesslich 0.13.5 enthält eine Null-Pointer-Dereferenzierung in der Bildverarbeitung multimodaler Modelle. Beim Verarbeiten base64-kodierter Bilddaten über den Endpunkt /api/chat wird nicht geprüft, ob die dekodierten Daten gültige Medien darstellen, und ein NULL-Rückgabewert wird vor der weiteren Verwendung nicht abgefangen. Ein entfernter Angreifer kann dadurch mit speziell präparierten Daten einen Segmentation Fault und den Absturz des Runner-Prozesses auslösen, sodass das Modell bis zum Neustart des Dienstes für alle Nutzer nicht verfügbar ist. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.7 %.

    CVSS: 7.5 EPSS: 0.70% Publiziert: Referenz: NVD
  6. CVE-2026-65315 – Ollama GGUF-Parser (Speicherüberlastung)

    CVE-2026-65315 Hoch

    Ollama (HEAD f0078ae) enthält eine Schwachstelle durch unkontrollierte Speicherzuweisung im GGUF-Metadaten-Parser. Entfernte Angreifer können den Server durch eine präparierte GGUF-Datei zum Absturz bringen (Denial of Service). CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.6 %. Empfohlene Massnahme: auf eine bereinigte Ollama-Version aktualisieren, sobald verfügbar.

    CVSS: 7.5 EPSS: 0.57% Publiziert: Referenz: NVD
  7. Ollama: Denial of Service durch fehlerhafte GGUF-Datei

    CVE-2024-39720 Hoch

    In Ollama vor Version 0.1.46 kann ein Angreifer mit zwei HTTP-Anfragen eine fehlerhafte GGUF-Datei hochladen, die nur aus 4 Bytes mit dem GGUF-Magic-Header besteht. Über eine präparierte Modelfile mit einer FROM-Anweisung, die auf die vom Angreifer kontrollierte Blob-Datei verweist, lässt sich die Anwendung über die CreateModel-Route zum Absturz bringen (Segmentation Fault). CVSS-Basiswert: 8.2 (Hoch). Empfohlene Massnahme: Aktualisierung auf Ollama 0.1.46 oder neuer.

    CVSS: 8.2 Publiziert: Referenz: NVD
  8. Ollama: Fehlende Digest-Validierung ermöglicht Path Traversal

    CVE-2024-37032 Hoch

    Ollama vor Version 0.1.34 validiert beim Ermitteln des Modellpfads das Format des Digests (sha256 mit 64 Hexziffern) nicht und behandelt dadurch Fälle mit zu wenigen oder zu vielen Hexziffern sowie einem einleitenden ../ fehlerhaft. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: Update auf Version 0.1.34 oder neuer.

    CVSS: 8.8 Publiziert: Referenz: NVD
  9. CVE-2026-5530 – Schwachstelle in der Model-Pull-API von Ollama

    CVE-2026-5530 Mittel

    In Ollama bis Version 0.18.1 betrifft eine Schwachstelle eine nicht näher bestimmte Verarbeitung der Datei server/download.go in der Komponente Model Pull API. Eine entsprechende Manipulation lässt sich über das Netzwerk ausnutzen. CVSS-Basiswert: 6.3 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %. Empfohlene Massnahme: Aktualisierung auf eine Version nach 0.18.1, sobald verfügbar.

    CVSS: 6.3 EPSS: 0.30% Publiziert: Referenz: NVD
  10. CVE-2026-59213: Sicherheitshinweis zu Ollama

    CVE-2026-59213 Mittel

    Für diese Schwachstelle in Ollama liegen in den Quelldaten keine näheren technischen Details vor; verzeichnet ist ein Sicherheitshinweis zum Produkt Ollama. CVSS-Basiswert liegt nicht in den Quelldaten vor. Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %.

    EPSS: 0.30% Referenz: Ollama Inc
  11. Ollama – gemeldete Schwachstelle (CVE-2026-57141)

    CVE-2026-57141 Mittel

    Für Ollama wurde unter der Kennung CVE-2026-57141 eine Schwachstelle gemeldet; als Quelle ist die GitHub-Advisory-Übersicht zu Ollama verzeichnet. Nähere Angaben zu Schweregrad, CVSS oder EPSS liegen in den Quelldaten nicht vor.

    Referenz: Ollama Inc

Diesem Produkt-Feed folgen

Eigener RSS-Feed nur für Ollama, kostenlos und ohne Anmeldung. Zustellung per E-Mail, Webhook, REST oder TAXII richten wir auf Anfrage ein.

RSS-Feed öffnen Zustellung anfragen

Wie folge ich dem Feed?

  • 1 RSS-Feed-Link kopieren oder direkt im RSS-Reader öffnen.
  • 2 Priorisierte Reports (KEV · EPSS · CVSS) landen automatisch in Ihrem Reader.
  • 3 Zustellung per E-Mail, Webhook, REST oder TAXII auf Anfrage einrichten lassen.
Zurück zum Katalog