CVE-2025-63389CVE-2025-63389是Ollama平台中发现的一个严重安全漏洞,CVSS评分高达9.8分(满分10分)。该漏洞存在于Ollama v0.12.3及之前版本中,由于平台在设计时默认不要求API认证,导致多个关键API端点完全暴露在网络中。攻击者无需任何凭据即可远程访问这些API端点,执行包括模型管理、模型下载、模型删除、容器操作等敏感功能。此漏洞的严重性在于其利用门槛极低(无需认证、无需用户交互)、攻击面广泛(网络可达即可)、影响范围大(机密性、完整性、可用性均为高影响),这使得任何能够访问Ollama服务的攻击者都可以完全控制平台的模型资源,可能导致敏感数据泄露、系统被完全接管、模型被恶意篡改或删除等严重后果。
Ollama是一个开源的大语言模型运行框架,允许用户在本地部署和运行各种AI模型。该平台提供了丰富的RESTful API接口用于模型管理。在v0.12.3及之前版本中,这些API端点(如/api/pull、/api/push、/api/delete、/api/show等)缺少必要的身份验证机制。攻击者可以通过发送特制的HTTP请求到目标服务器的11434端口(默认端口),直接调用这些未认证的API端点。例如,使用curl或Python requests库即可远程下载任意模型(通过/api/pull接口)、删除已部署的模型(通过/api/delete接口)、获取模型信息(通过/api/show接口)等。攻击者还可以利用模型加载功能执行恶意代码,或通过API操作宿主机的容器资源。由于Ollama通常以较高权限运行,攻击成功后将获得对宿主系统的完全控制权。