Ollama
Hersteller: Ollama Inc
Ollama gehört zur Kategorie „Server-Software, Middleware, Web“. xonatec überwacht Ollama laufend auf neue Sicherheitslücken und priorisiert jede Meldung nach aktiver Ausnutzung (KEV), Ausnutzungswahrscheinlichkeit (EPSS) und Schweregrad (CVSS). Im zugeschnittenen Bericht erhalten Sie ausschliesslich die Meldungen, die dieses Produkt betreffen.
Schwachstellen-Reports
11 ReportsZeige 1 bis 11 von 11
-
vm2: Sandbox-Ausbruch bei verschachtelter NodeVM
CVE-2026-44007 Kritischvm2 ist eine quelloffene VM/Sandbox für Node.js. In Versionen vor 3.11.1 kann Code innerhalb der Sandbox bei einer mit nesting: true erstellten NodeVM bedingungslos require('vm2') aufrufen, unabhängig von der require-Konfiguration der äusseren VM. Dies erlaubt einen Ausbruch aus der Sandbox. CVSS-Basiswert: 9.1 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 0.9 %. Empfohlene Massnahme: auf vm2 3.11.1 oder neuer aktualisieren.
CVSS: 9.1 EPSS: 0.90% Publiziert: Referenz: NVD -
Ollama für Windows – Remote Code Execution im Update-Mechanismus
CVE-2026-42249 KritischOllama für Windows enthält eine Remote-Code-Execution-Schwachstelle im Update-Mechanismus, die durch unsachgemässe Verarbeitung von vom Angreifer kontrollierten HTTP-Antwort-Headern beim Update-Download ausgelöst werden kann. CVSS-Basiswert: 9.8 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 0.6 %.
CVSS: 9.8 EPSS: 0.63% Publiziert: Referenz: NVD -
mem0: Nicht authentifizierte Config-API gibt LLM-API-Schlüssel preis und erlaubt SSRF
CVE-2026-59706 Kritischmem0 enthält nicht authentifizierte Config-API-Endpunkte, die LLM-API-Schlüssel im Klartext preisgeben. Über den vom Angreifer kontrollierbaren Parameter ollama_base_url ist zudem Server-Side Request Forgery (SSRF) möglich. Angriffe sind ohne Authentifizierung durchführbar. CVSS-Basiswert: 9.3 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %.
CVSS: 9.3 EPSS: 0.26% Publiziert: Referenz: NVD -
Authentifizierungs-Umgehung in Ollama API-Endpunkten
CVE-2025-63389 KritischIn der Ollama-Plattform besteht in Versionen bis einschliesslich v0.12.3 eine kritische Schwachstelle zur Umgehung der Authentifizierung. Mehrere API-Endpunkte sind ohne jede Authentifizierung erreichbar, sodass entfernte Angreifer unautorisierte Verwaltungsoperationen an Modellen durchführen können. Der Zugriff erfordert weder gültige Anmeldedaten noch eine Benutzerinteraktion. CVSS-Basiswert: 9.8 (Kritisch).
CVSS: 9.8 Publiziert: Referenz: NVD -
Ollama – Null-Pointer-Dereferenzierung bei der Verarbeitung von Bilddaten (Denial of Service)
CVE-2025-15514 HochOllama in den Versionen 0.11.5-rc0 bis einschliesslich 0.13.5 enthält eine Null-Pointer-Dereferenzierung in der Bildverarbeitung multimodaler Modelle. Beim Verarbeiten base64-kodierter Bilddaten über den Endpunkt /api/chat wird nicht geprüft, ob die dekodierten Daten gültige Medien darstellen, und ein NULL-Rückgabewert wird vor der weiteren Verwendung nicht abgefangen. Ein entfernter Angreifer kann dadurch mit speziell präparierten Daten einen Segmentation Fault und den Absturz des Runner-Prozesses auslösen, sodass das Modell bis zum Neustart des Dienstes für alle Nutzer nicht verfügbar ist. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.7 %.
CVSS: 7.5 EPSS: 0.70% Publiziert: Referenz: NVD -
CVE-2026-65315 – Ollama GGUF-Parser (Speicherüberlastung)
CVE-2026-65315 HochOllama (HEAD f0078ae) enthält eine Schwachstelle durch unkontrollierte Speicherzuweisung im GGUF-Metadaten-Parser. Entfernte Angreifer können den Server durch eine präparierte GGUF-Datei zum Absturz bringen (Denial of Service). CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.6 %. Empfohlene Massnahme: auf eine bereinigte Ollama-Version aktualisieren, sobald verfügbar.
CVSS: 7.5 EPSS: 0.57% Publiziert: Referenz: NVD -
Ollama: Denial of Service durch fehlerhafte GGUF-Datei
CVE-2024-39720 HochIn Ollama vor Version 0.1.46 kann ein Angreifer mit zwei HTTP-Anfragen eine fehlerhafte GGUF-Datei hochladen, die nur aus 4 Bytes mit dem GGUF-Magic-Header besteht. Über eine präparierte Modelfile mit einer FROM-Anweisung, die auf die vom Angreifer kontrollierte Blob-Datei verweist, lässt sich die Anwendung über die CreateModel-Route zum Absturz bringen (Segmentation Fault). CVSS-Basiswert: 8.2 (Hoch). Empfohlene Massnahme: Aktualisierung auf Ollama 0.1.46 oder neuer.
CVSS: 8.2 Publiziert: Referenz: NVD -
Ollama: Fehlende Digest-Validierung ermöglicht Path Traversal
CVE-2024-37032 HochOllama vor Version 0.1.34 validiert beim Ermitteln des Modellpfads das Format des Digests (sha256 mit 64 Hexziffern) nicht und behandelt dadurch Fälle mit zu wenigen oder zu vielen Hexziffern sowie einem einleitenden ../ fehlerhaft. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: Update auf Version 0.1.34 oder neuer.
CVSS: 8.8 Publiziert: Referenz: NVD -
CVE-2026-5530 – Schwachstelle in der Model-Pull-API von Ollama
CVE-2026-5530 MittelIn Ollama bis Version 0.18.1 betrifft eine Schwachstelle eine nicht näher bestimmte Verarbeitung der Datei server/download.go in der Komponente Model Pull API. Eine entsprechende Manipulation lässt sich über das Netzwerk ausnutzen. CVSS-Basiswert: 6.3 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %. Empfohlene Massnahme: Aktualisierung auf eine Version nach 0.18.1, sobald verfügbar.
CVSS: 6.3 EPSS: 0.30% Publiziert: Referenz: NVD -
CVE-2026-59213: Sicherheitshinweis zu Ollama
CVE-2026-59213 MittelFür diese Schwachstelle in Ollama liegen in den Quelldaten keine näheren technischen Details vor; verzeichnet ist ein Sicherheitshinweis zum Produkt Ollama. CVSS-Basiswert liegt nicht in den Quelldaten vor. Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %.
EPSS: 0.30% Referenz: Ollama Inc -
Ollama – gemeldete Schwachstelle (CVE-2026-57141)
CVE-2026-57141 MittelFür Ollama wurde unter der Kennung CVE-2026-57141 eine Schwachstelle gemeldet; als Quelle ist die GitHub-Advisory-Übersicht zu Ollama verzeichnet. Nähere Angaben zu Schweregrad, CVSS oder EPSS liegen in den Quelldaten nicht vor.
Referenz: Ollama Inc
Diesem Produkt-Feed folgen
Eigener RSS-Feed nur für Ollama, kostenlos und ohne Anmeldung. Zustellung per E-Mail, Webhook, REST oder TAXII richten wir auf Anfrage ein.
RSS-Feed öffnen Zustellung anfragenWie folge ich dem Feed?
- 1 RSS-Feed-Link kopieren oder direkt im RSS-Reader öffnen.
- 2 Priorisierte Reports (KEV · EPSS · CVSS) landen automatisch in Ihrem Reader.
- 3 Zustellung per E-Mail, Webhook, REST oder TAXII auf Anfrage einrichten lassen.