A security flaw has been discovered in Ollama up to 0.20.2. This affects the function digestToPath of the file x/imagegen/transfer/transfer.go of the component Tensor Model Transfer Handler. The manipulation of the argument digest results in path traversal. The attack may be performed from remote. This attack is characterized by high complexity. The exploitability is reported as difficult. The exploit has been released to the public and may be used for attacks. The vendor was contacted early about this disclosure but did not respond in any way.
A path traversal vulnerability exists in Ollama versions up to 0.20.2 in the Tensor Model Transfer Handler component, allowing remote attackers to manipulate file paths through the digest argument. The vulnerability has medium severity with CVSS 5.6 and requires high complexity to exploit, though public exploits are available.
تم اكتشاف ثغرة أمنية في Ollama تصل إلى الإصدار 0.20.2 في مكون معالج نقل نموذج Tensor حيث يمكن للمهاجمين البعيدين استغلال دالة digestToPath للقيام باجتياز المسار. يمكن إجراء الهجوم عن بعد لكنه يتطلب تعقيداً عالياً في الاستغلال. تم إصدار استغلال عام للجمهور وقد لا يرد البائع على الإفصاح.
ثغرة اجتياز المسار موجودة في إصدارات Ollama حتى 0.20.2 في مكون معالج نقل نموذج الموتر، مما يسمح للمهاجمين البعيدين بمعالجة مسارات الملفات. تتمتع الثغرة بشدة متوسطة مع درجة CVSS 5.6 وتتطلب تعقيداً عالياً للاستغلال.
Update Ollama to version 0.20.3 or later immediately. Implement input validation and sanitization for the digest parameter in the digestToPath function. Apply network segmentation to restrict access to the Tensor Model Transfer Handler component. Monitor file system access patterns for suspicious path traversal attempts.
قم بتحديث Ollama إلى الإصدار 0.20.3 أو أحدث فوراً. قم بتطبيق التحقق من صحة المدخلات وتنظيفها لمعامل digest في دالة digestToPath. طبق تقسيم الشبكة لتقييد الوصول إلى مكون معالج نقل نموذج Tensor. راقب أنماط الوصول إلى نظام الملفات للكشف عن محاولات اجتياز المسار المريبة.