漏洞  ·  2026-09-04

Ollama通过张量层模型blob下载期间未验证的重定向进行SSRF(CVE-2026-85180)

漏洞High 影响GlobalCVE-2026-85180
发布到NVD于2026年9月3日,此SSRF(CVSS 7.5/8.7取决于评分)允许控制模型注册表的未认证攻击者通过提供精心制作的张量层清单来重定向Ollama的blob下载请求到内部主机。
Ollama是最广泛部署的本地/自托管LLM推理服务器之一;此缺陷将常规模型拉取转变为能够通过元数据服务暴露云凭证的SSRF原语,直接威胁任何Ollama运行且附加了云IAM角色的环境。
Ollama在拉取张量层模型blob时未能验证HTTP重定向的目标。控制注册表(或拦截清单)的攻击者可提供恶意张量层清单,将服务器的blob获取GET请求重定向到任意内部主机,包括云元数据端点(例如169.254.169.254),不需要任何身份验证。
Ollama 0.30.0至0.33.2
升级Ollama到0.33.2后的修补版本;限制来自Ollama主机的出站网络流出;仅从受信任的注册表拉取模型。
IONIX Threat CenterNVD
在实时动态中查看 浏览更多 AI 安全与治理相关发现 — 每日清晨更新。
打开动态 →