Hack Alerta

Vulnerabilidade crítica no Ollama permite vazamento de dados de servidores de IA

Vulnerabilidade crítica CVE-2026-5757 no Ollama permite vazamento de dados de servidores de IA. Sem correção oficial, mitigações são necessárias.

Descrição da falha

Uma vulnerabilidade crítica e não corrigida foi descoberta no Ollama, uma plataforma de código aberto amplamente utilizada para executar modelos de linguagem localmente. Rastreada como CVE-2026-5757, a falha de vazamento de memória severa permite que atacantes remotos não autenticados extraiam dados sensíveis diretamente do heap do servidor.

Descoberta pelo pesquisador de segurança Jeremy Brown e divulgada publicamente em 22 de abril de 2026, a exploração visa a interface de upload de modelos da plataforma. Como os desenvolvedores ainda não lançaram uma atualização de software, os administradores devem implementar medidas defensivas ativas para proteger suas implantações.

Mecanismo de exploração

O ataque começa quando um ator malicioso faz upload de um arquivo GPT-Generated Unified Format (GGUF) especialmente elaborado para o servidor alvo. Este upload desencadeia uma combinação perigosa de três falhas de software distintas que expõem a memória.

O mecanismo de quantização do Ollama ignora a verificação adequada de limites, confiando cegamente nos metadados do arquivo. O sistema executa acesso inseguro à memória usando o comando unsafe.Slice do Go, permitindo que a aplicação leia memória muito além do buffer de dados legítimo e no heap de backend do servidor.

Riscos e implicações

A memória heap pode conter informações altamente sensíveis do sistema, incluindo chaves de criptografia, credenciais de usuário, tokens de API e prompts privados de usuários. A exposição desses dados pode levar ao comprometimento completo do sistema e permitir que os atacantes estabeleçam persistência furtiva e de longo prazo dentro da rede corporativa.

Como o vendor foi inalcançável durante o processo de divulgação, não existe correção oficial de software para corrigir a falha subjacente do código. As equipes de segurança devem confiar em mitigações defensivas imediatas para proteger sua infraestrutura, conforme recomendado pelo CERT/CC.

Medidas de mitigação recomendadas

Desligue a funcionalidade de upload de modelos completamente se não for estritamente necessária para as operações diárias. Restrinja o acesso à interface de upload a redes locais confiáveis e bloqueie ativamente todos os endereços IP externos não confiáveis. Aceite uploads de modelos exclusivamente de fontes verificadas e altamente confiáveis para evitar que arquivos maliciosos entrem no pipeline.

Impacto no ecossistema de IA

Este incidente destaca os riscos de segurança emergentes no desenvolvimento e implantação de modelos de linguagem. Para CISOs e equipes de segurança de IA, a auditoria de segurança de ferramentas de código aberto e a implementação de controles de acesso rigorosos são essenciais para mitigar riscos de vazamento de dados e comprometimento de infraestrutura.


Baseado em publicação original de Cyber Security News
Publicado pela Redação Hack Alerta com base em fontes externas citadas e monitoramento editorial do Hack Alerta. Para decisões técnicas, operacionais ou jurídicas, confirme sempre os detalhes na fonte original.