Uma falha crítica no Ollama pode permitir que atacantes remotos acessem a memória de servidores, expondo dados sensíveis.
A vulnerabilidade em Ollama permite que atacantes acessem a memória de servidores remotamente. Aprenda a identificar e proteger seu sistema.
A vulnerabilidade Ollama, conhecida como Bleeding Llama, é uma falha de leitura fora dos limites que permite a um atacante remoto acessar a memória de servidores. Identificada como CVE-2026-7482, essa falha afeta potencialmente mais de 300.000 servidores ao redor do mundo.
A falha ocorre no carregador de modelos GGUF do Ollama, onde um arquivo malicioso pode ser enviado para o servidor, permitindo que o atacante leia além do buffer alocado. Isso pode resultar na exposição de dados sensíveis armazenados na memória do processo.
Para identificar possíveis ataques, fique atento a:
Para proteger seu sistema contra essa vulnerabilidade:
É uma falha que permite a leitura fora dos limites da memória, expondo dados sensíveis.
Atualize o Ollama para a versão 0.17.1 ou superior e monitore atividades suspeitas.
Dados como variáveis de ambiente, chaves de API e dados de conversa de usuários podem ser expostos.
Garanta a segurança do seu sistema contra vulnerabilidades como a do Ollama. Fale com nossos especialistas e saiba mais.
Conheca: Cofre Corporativo de MFA, Gestao de Acesso, Autenticacao Forte. mfa2go.com
Fontes:
https://thehackernews.com/2026/05/ollama-out-of-bounds-read-vulnerability.html