全天候7x24小时服务: 13023429968

首页

产品服务

融合安全

安全产品

安全服务

安全平台

数据产品

行业应用

安全市场

解决方案

技术支持

关于我们

主页 > 技术支持 > 网信动态 > 安全公告

人工智能重要安全漏洞通报-Ollama安全漏洞

发布时间:2026-06-04 13:43浏览次数:来源于:网络

近日,国家信息安全漏洞库(CNNVD)收到关于Ollama安全漏洞(CNNVD-202605-502、CVE-2026-7482)情况的报送。攻击者通过漏洞可获取环境变量、API密钥、系统提示和并发用户的对话数据。Ollama 0.17.1之前版本均受此漏洞影响。目前,Ollama官方已发布新版本修复了该漏洞,建议用户及时确认产品版本,尽快采取修补措施。

一、漏洞介绍

Ollama是一个开源的跨平台大模型工具。该漏洞源于GGUF模型加载器中堆越界读取,可能导致服务器读取超出分配的堆缓冲区内存,攻击者通过漏洞可获取环境变量、API密钥、系统提示和并发用户的对话数据。
二、危害影响
Ollama 0.17.1之前版本均受此漏洞影响。

三、修复建议

目前,Ollama官方已发布新版本修复了该漏洞,建议用户及时确认产品版本,尽快采取修补措施。官方补丁链接:

https://github.com/ollama/ollama/releases/tag/v0.17.1

下一篇:暂无
上一篇:人工智能重要安全漏洞通报-OpenClaw多个安全漏洞

Document

Copyright © 2017-2026 快页信息技术有限公司 版权所有 备案号:苏ICP备2021015835号-7