Opis podatności
CERT Polska otrzymał zgłoszenie o podatności w oprogramowaniu Ollama i koordynował proces ujawniania informacji.
Podatność CVE-2026-103663: W Ollama zidentyfikowano podatność typu path traversal w endpoincie /api/pull. Z powodu niewystarczającej walidacji skrótów warstw (ang. layer digests) przez funkcję digestToPath, zdalny, nieuwierzytelniony atakujący może wykorzystać sekwencję path traversal, powodującą zapisanie złośliwego pliku binarnego poza folderem przeznaczonym na zapis modeli (ang. model store).
Co istotne, jeżeli proces serwera posiada uprawnienia do zapisu w katalogu /usr/lib/ollama (co jest domyślną konfiguracją w większości obrazów Docker Ollama), atakujący może umieścić złośliwy plik w tym katalogu. Przy kolejnym uruchomieniu serwera, plik ten zostaje załadowany i wykonany, co skutkuje zdalnym wykonaniem kodu z uprawnieniami root.
Problem został rozwiązany w wersji 0.35.0.
Podziękowania
Za zgłoszenie podatności dziękujemy Bartłomiejowi Dmitrukowi (striga.ai).

