CVE-2026-5530Ollama是一款流行的开源大语言模型运行工具。在Ollama 18.1及之前的版本中发现了一个安全漏洞,该漏洞影响了Model Pull API组件中的server/download.go文件处理逻辑。由于对特定处理过程缺乏足够的验证,攻击者可以通过发送精心构造的请求操纵服务端行为,进而触发服务端请求伪造(SSRF)。该漏洞允许攻击者进行远程利用,且无需用户交互。尽管相关方在披露前已尝试联系厂商,但截至目前未收到任何回应。此漏洞的成功利用可能导致服务器机密性、完整性和可用性受到低程度影响。
该漏洞的核心问题出在Ollama处理模型下载的代码路径,即server/download.go中。Ollama通过Model Pull API允许用户从远程仓库拉取模型文件。在受影响版本中,系统未能对用户提供的模型来源地址或相关参数进行严格的校验和清洗。攻击者利用这一缺陷,可以注入恶意的内部地址(如127.0.0.1、内网IP段或云元数据服务地址)代替正常的模型地址。由于攻击复杂度低且无需用户交互,拥有低权限账户的攻击者即可远程发起攻击。当服务器端处理该请求时,会根据攻击者的指示向内网发起请求,从而扫描内网端口、读取敏感的本地文件(如/etc/passwd)或获取云服务凭证。CVSS评分6.3表明该漏洞具有一定的危害性,主要风险在于信息泄露和对内部系统的未授权访问。