| CVE ID | CVE-2026-103663 |
| Data publikacji | 08 października 2026 |
| Producent podatnego oprogramowania | Ollama |
| Nazwa podatnego oprogramowania | Ollama |
| Podatne wersje | Od 0.34.2 do 0.35.0 |
| Typ podatności (CWE) | Relative Path Traversal (CWE-23) |
| Źródło zgłoszenia | Zgłoszenie do CERT Polska |
Opis podatności
CERT Polska otrzymał zgłoszenie o podatności w oprogramowaniu Ollama i koordynował proces ujawniania informacji.
Podatność CVE-2026-103663: W Ollama zidentyfikowano podatność typu path traversal w endpoincie /api/pull. Z powodu niewystarczającej walidacji skrótów warstw (ang. layer digests) przez funkcję digestToPath, zdalny, nieuwierzytelniony atakujący może wykorzystać sekwencję path traversal, powodującą zapisanie złośliwego pliku binarnego poza folderem przeznaczonym na zapis modeli (ang. model store).
Co istotne, jeśli proces serwera posiada uprawnienia do zapisu w katalogu /usr/lib/ollama (co jest domyślną konfiguracją w większości obrazów Docker Ollama), atakujący może umieścić złośliwy plik w tym katalogu. Przy kolejnym uruchomieniu serwera, plik ten zostaje załadowany i wykonany, co skutkuje zdalnym wykonaniem kodu z uprawnieniami root.
Problem został rozwiązany w wersji 0.35.0.
Podziękowania
Za zgłoszenie podatności dziękujemy Bartłomiejowi Dmitrukowi (striga.ai).
Więcej o procesie zgłaszania podatności można przeczytać na stronie https://cert.pl/cvd/.