公開日:2026/05/11 最終更新日:2026/05/11

JVNVU#90880682
Ollamaにおける境界外の読み取りおよび書き込みの脆弱性

概要

Ollamaには、境界外の読み取りおよび書き込みの脆弱性が存在します。

影響を受けるシステム

  • Ollama

詳細情報

Ollamaは、ローカル環境で大規模言語モデル(LLM)を実行するためのオープンソースのツールです。Ollamaには、モデル量子化エンジンにおけるGGUFファイルの検証不備に起因して、ヒープメモリの境界外読み取りおよび境界外書き込みの脆弱性が存在します。その結果、モデルのレイヤに書き込まれたヒープメモリのデータが、OllamaのレジストリAPIを通じて漏えいする可能性があります。

想定される影響

モデルのアップロードインターフェースにアクセス可能な遠隔の第三者によって、細工されたGGUFファイルをアップロードされ、サーバーのヒープメモリの読み取りや書き込みをされる可能性があります。

対策方法

ワークアラウンドを実施する
CERT/CCはワークアラウンドの適用を推奨しています。
詳細は、CERT/CCが提供する情報を確認してください。

ベンダ情報

参考情報

  1. CERT/CC Vulnerability Note VU#518910
    Ollama GGUF Quantization Remote Memory Leak

JPCERT/CCからの補足情報

JPCERT/CCによる脆弱性分析結果

謝辞

関連文書

JPCERT 緊急報告
JPCERT REPORT
CERT Advisory
CPNI Advisory
TRnotes
CVE
JVN iPedia