<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom">
  <channel>
    <title>xonatec TI-Feed: Ollama</title>
    <link>https://feed.xonatec.ch/produkte/ollama</link>
    <description>Priorisierte Schwachstellen-Reports für Ollama. Kostenlos &amp; offen, stündlich aktualisiert.</description>
    <language>de</language>
    <lastBuildDate>Wed, 15 Jul 2026 00:00:00 GMT</lastBuildDate>
    <atom:link href="https://feed.xonatec.ch/rss/produkt/ollama.xml" rel="self" type="application/rss+xml" />
    <generator>xonatec TI-Feed RSS Generator</generator>
    <item>
      <title>CVE-2026-44007 — vm2: Sandbox-Ausbruch bei verschachtelter NodeVM</title>
      <link>https://feed.xonatec.ch/reports/cve-2026-44007</link>
      <guid isPermaLink="true">https://feed.xonatec.ch/reports/cve-2026-44007</guid>
      <pubDate>Wed, 15 Jul 2026 00:00:00 GMT</pubDate>
      <description>vm2 ist eine quelloffene VM/Sandbox für Node.js. In Versionen vor 3.11.1 kann Code innerhalb der Sandbox bei einer mit nesting: true erstellten NodeVM bedingungslos require(&apos;vm2&apos;) aufrufen, unabhängig von der require-Konfiguration der äusseren VM. Dies erlaubt einen Ausbruch aus der Sandbox. CVSS-Basiswert: 9.1 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 0.9 %. Empfohlene Massnahme: auf vm2 3.11.1 oder neuer aktualisieren.

Severity: Kritisch · CVSS: 9.1 · EPSS: 0.9%

Betroffene Produkte: ollama</description>
      <category>Kritisch</category><category>Ollama Inc</category>
    </item>
    <item>
      <title>CVE-2026-42249 — Ollama für Windows – Remote Code Execution im Update-Mechanismus</title>
      <link>https://feed.xonatec.ch/reports/cve-2026-42249</link>
      <guid isPermaLink="true">https://feed.xonatec.ch/reports/cve-2026-42249</guid>
      <pubDate>Wed, 15 Jul 2026 00:00:00 GMT</pubDate>
      <description>Ollama für Windows enthält eine Remote-Code-Execution-Schwachstelle im Update-Mechanismus, die durch unsachgemässe Verarbeitung von vom Angreifer kontrollierten HTTP-Antwort-Headern beim Update-Download ausgelöst werden kann. CVSS-Basiswert: 9.8 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 0.6 %.

Severity: Kritisch · CVSS: 9.8 · EPSS: 0.6%

Betroffene Produkte: microsoft-windows, ollama</description>
      <category>Kritisch</category><category>Microsoft Windows</category><category>Ollama Inc</category>
    </item>
    <item>
      <title>CVE-2026-59706 — mem0: Nicht authentifizierte Config-API gibt LLM-API-Schlüssel preis und erlaubt SSRF</title>
      <link>https://feed.xonatec.ch/reports/cve-2026-59706</link>
      <guid isPermaLink="true">https://feed.xonatec.ch/reports/cve-2026-59706</guid>
      <pubDate>Wed, 15 Jul 2026 00:00:00 GMT</pubDate>
      <description>mem0 enthält nicht authentifizierte Config-API-Endpunkte, die LLM-API-Schlüssel im Klartext preisgeben. Über den vom Angreifer kontrollierbaren Parameter ollama_base_url ist zudem Server-Side Request Forgery (SSRF) möglich. Angriffe sind ohne Authentifizierung durchführbar. CVSS-Basiswert: 9.3 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %.

Severity: Kritisch · CVSS: 9.3 · EPSS: 0.3%

Betroffene Produkte: ollama</description>
      <category>Kritisch</category><category>Ollama Inc</category>
    </item>
    <item>
      <title>CVE-2025-63389 — Authentifizierungs-Umgehung in Ollama API-Endpunkten</title>
      <link>https://feed.xonatec.ch/reports/cve-2025-63389</link>
      <guid isPermaLink="true">https://feed.xonatec.ch/reports/cve-2025-63389</guid>
      <pubDate>Mon, 20 Jul 2026 00:00:00 GMT</pubDate>
      <description>In der Ollama-Plattform besteht in Versionen bis einschliesslich v0.12.3 eine kritische Schwachstelle zur Umgehung der Authentifizierung. Mehrere API-Endpunkte sind ohne jede Authentifizierung erreichbar, sodass entfernte Angreifer unautorisierte Verwaltungsoperationen an Modellen durchführen können. Der Zugriff erfordert weder gültige Anmeldedaten noch eine Benutzerinteraktion. CVSS-Basiswert: 9.8 (Kritisch).

Severity: Kritisch · CVSS: 9.8

Betroffene Produkte: ollama</description>
      <category>Kritisch</category><category>Ollama Inc</category>
    </item>
    <item>
      <title>CVE-2025-15514 — Ollama – Null-Pointer-Dereferenzierung bei der Verarbeitung von Bilddaten (Denial of Service)</title>
      <link>https://feed.xonatec.ch/reports/cve-2025-15514</link>
      <guid isPermaLink="true">https://feed.xonatec.ch/reports/cve-2025-15514</guid>
      <pubDate>Sun, 19 Jul 2026 00:00:00 GMT</pubDate>
      <description>Ollama in den Versionen 0.11.5-rc0 bis einschliesslich 0.13.5 enthält eine Null-Pointer-Dereferenzierung in der Bildverarbeitung multimodaler Modelle. Beim Verarbeiten base64-kodierter Bilddaten über den Endpunkt /api/chat wird nicht geprüft, ob die dekodierten Daten gültige Medien darstellen, und ein NULL-Rückgabewert wird vor der weiteren Verwendung nicht abgefangen. Ein entfernter Angreifer kann dadurch mit speziell präparierten Daten einen Segmentation Fault und den Absturz des Runner-Prozesses auslösen, sodass das Modell bis zum Neustart des Dienstes für alle Nutzer nicht verfügbar ist. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.7 %.

Severity: Hoch · CVSS: 7.5 · EPSS: 0.7%

Betroffene Produkte: ollama</description>
      <category>Hoch</category><category>Ollama Inc</category>
    </item>
    <item>
      <title>CVE-2026-65315 — CVE-2026-65315 – Ollama GGUF-Parser (Speicherüberlastung)</title>
      <link>https://feed.xonatec.ch/reports/cve-2026-65315</link>
      <guid isPermaLink="true">https://feed.xonatec.ch/reports/cve-2026-65315</guid>
      <pubDate>Wed, 22 Jul 2026 00:00:00 GMT</pubDate>
      <description>Ollama (HEAD f0078ae) enthält eine Schwachstelle durch unkontrollierte Speicherzuweisung im GGUF-Metadaten-Parser. Entfernte Angreifer können den Server durch eine präparierte GGUF-Datei zum Absturz bringen (Denial of Service). CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.6 %. Empfohlene Massnahme: auf eine bereinigte Ollama-Version aktualisieren, sobald verfügbar.

Severity: Hoch · CVSS: 7.5 · EPSS: 0.6%

Betroffene Produkte: ollama, simplehelp</description>
      <category>Hoch</category><category>Ollama Inc</category><category>SimpleHelp Ltd</category>
    </item>
    <item>
      <title>CVE-2024-39720 — Ollama: Denial of Service durch fehlerhafte GGUF-Datei</title>
      <link>https://feed.xonatec.ch/reports/cve-2024-39720</link>
      <guid isPermaLink="true">https://feed.xonatec.ch/reports/cve-2024-39720</guid>
      <pubDate>Mon, 20 Jul 2026 00:00:00 GMT</pubDate>
      <description>In Ollama vor Version 0.1.46 kann ein Angreifer mit zwei HTTP-Anfragen eine fehlerhafte GGUF-Datei hochladen, die nur aus 4 Bytes mit dem GGUF-Magic-Header besteht. Über eine präparierte Modelfile mit einer FROM-Anweisung, die auf die vom Angreifer kontrollierte Blob-Datei verweist, lässt sich die Anwendung über die CreateModel-Route zum Absturz bringen (Segmentation Fault). CVSS-Basiswert: 8.2 (Hoch). Empfohlene Massnahme: Aktualisierung auf Ollama 0.1.46 oder neuer.

Severity: Hoch · CVSS: 8.2

Betroffene Produkte: ollama</description>
      <category>Hoch</category><category>Ollama Inc</category>
    </item>
    <item>
      <title>CVE-2024-37032 — Ollama: Fehlende Digest-Validierung ermöglicht Path Traversal</title>
      <link>https://feed.xonatec.ch/reports/cve-2024-37032</link>
      <guid isPermaLink="true">https://feed.xonatec.ch/reports/cve-2024-37032</guid>
      <pubDate>Mon, 20 Jul 2026 00:00:00 GMT</pubDate>
      <description>Ollama vor Version 0.1.34 validiert beim Ermitteln des Modellpfads das Format des Digests (sha256 mit 64 Hexziffern) nicht und behandelt dadurch Fälle mit zu wenigen oder zu vielen Hexziffern sowie einem einleitenden ../ fehlerhaft. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: Update auf Version 0.1.34 oder neuer.

Severity: Hoch · CVSS: 8.8

Betroffene Produkte: ollama</description>
      <category>Hoch</category><category>Ollama Inc</category>
    </item>
    <item>
      <title>CVE-2026-5530 — CVE-2026-5530 – Schwachstelle in der Model-Pull-API von Ollama</title>
      <link>https://feed.xonatec.ch/reports/cve-2026-5530</link>
      <guid isPermaLink="true">https://feed.xonatec.ch/reports/cve-2026-5530</guid>
      <pubDate>Fri, 24 Jul 2026 00:00:00 GMT</pubDate>
      <description>In Ollama bis Version 0.18.1 betrifft eine Schwachstelle eine nicht näher bestimmte Verarbeitung der Datei server/download.go in der Komponente Model Pull API. Eine entsprechende Manipulation lässt sich über das Netzwerk ausnutzen. CVSS-Basiswert: 6.3 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %. Empfohlene Massnahme: Aktualisierung auf eine Version nach 0.18.1, sobald verfügbar.

Severity: Mittel · CVSS: 6.3 · EPSS: 0.3%

Betroffene Produkte: ollama</description>
      <category>Mittel</category><category>Ollama Inc</category>
    </item>
    <item>
      <title>CVE-2026-59213 — CVE-2026-59213: Sicherheitshinweis zu Ollama</title>
      <link>https://feed.xonatec.ch/reports/cve-2026-59213</link>
      <guid isPermaLink="true">https://feed.xonatec.ch/reports/cve-2026-59213</guid>
      <pubDate>Sat, 25 Jul 2026 00:00:00 GMT</pubDate>
      <description>Für diese Schwachstelle in Ollama liegen in den Quelldaten keine näheren technischen Details vor; verzeichnet ist ein Sicherheitshinweis zum Produkt Ollama. CVSS-Basiswert liegt nicht in den Quelldaten vor. Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %.

Severity: Mittel · EPSS: 0.3%

Betroffene Produkte: ollama</description>
      <category>Mittel</category><category>Ollama Inc</category>
    </item>
    <item>
      <title>CVE-2026-57141 — Ollama – gemeldete Schwachstelle (CVE-2026-57141)</title>
      <link>https://feed.xonatec.ch/reports/cve-2026-57141</link>
      <guid isPermaLink="true">https://feed.xonatec.ch/reports/cve-2026-57141</guid>
      <pubDate>Tue, 21 Jul 2026 00:00:00 GMT</pubDate>
      <description>Für Ollama wurde unter der Kennung CVE-2026-57141 eine Schwachstelle gemeldet; als Quelle ist die GitHub-Advisory-Übersicht zu Ollama verzeichnet. Nähere Angaben zu Schweregrad, CVSS oder EPSS liegen in den Quelldaten nicht vor.

Severity: Mittel

Betroffene Produkte: ollama</description>
      <category>Mittel</category><category>Ollama Inc</category>
    </item>
  </channel>
</rss>
