Exploit for CVE-2026-5366 exploit
CVE-2026-5366 是 Ollama AI 框架的严重远程代码执行漏洞,CVSS 9.8。受影响版本低于 0.17.1。攻击者可通过恶意 HTTP 请求执行任意系统命令,导致数据泄露与服务器失陷。立即升级并限制 API 访问。
Exploit for CVE-2026-5366 exploit
📋 漏洞概述
CVE-2026-5366 是 Ollama AI 框架中的远程代码执行漏洞,攻击者可利用精心构造的 HTTP 请求实现完全控制。
📋 基础信息
| 受影响版本 | Ollama < 0.17.1 |
| 漏洞类型 | 远程代码执行 (RCE) |
| CVSS | 9.8 · Critical |
| CVE | CVE-2026-5366 |
🔬 漏洞根因
Ollama 在处理特制的 HTTP 请求时,未能正确验证输入参数,导致其可以被利用来注入任意 shell 命令。推测根本原因是 API 端点未对用户提供的字符串进行充分的转义或过滤,直接拼接至系统调用中,使得攻击者可通过特定路径参数或请求体内容执行任意代码。
🎯 攻击场景
1. 攻击者识别出目标 Ollama 服务暴露在互联网或内部网络中。2. 攻击者构造恶意的 HTTP POST 请求,利用漏洞点注入系统命令(例如通过 /api/create 端点的 modelfile 参数)。3. 发送请求至 Ollama 服务器,服务器未经验证直接处理恶意输入,触发命令执行。4. 攻击者获取服务器 shell 权限,执行任意操作,如反弹 shell、部署后门、窃取数据。5. 攻击者完全控制目标服务器,继续横向移动或窃取敏感模型数据。
💥 漏洞影响
攻击者可实现远程代码执行,完全控制 Ollama 服务器。危害包括:任意文件读写、数据泄露(AI 模型、API 密钥、用户数据)、服务中断、部署恶意软件、横向渗透内部网络。影响所有使用受影响版本 Ollama 的私有或公共部署。
🛡️ 修复建议
升级至 Ollama 0.17.1 或更高版本。临时缓解措施:在防火墙或反向代理层限制对 Ollama API 的访问,仅允许受信任 IP;禁用非必要的 API 端点;严格审计所有输入的 HTTP 参数。
📎 参考链接
- https://nvd.nist.gov/vuln/detail/CVE-2026-5366
- https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2026-5366
- 原始来源(Sploitus)
🚨 威胁评估
| 📈 EPSS 利用概率 | 低 (0.6%) (高于 42.7% 的漏洞) |
| 🚨 CISA KEV | 未被已知利用 |
| 🔧 公开 PoC | 1 个公开 PoC 仓库 |
⚠️ 本文由漏洞情报系统自动生成,仅供安全研究与防御参考。生成时间: 2026-06-29 08:07 | 来源: Sploitus
🤖 常见问题解答(FAQ)
❓ 我的 Ollama 服务是否受此漏洞影响?
如果版本低于 0.17.1,则受影响。可通过 ollama --version 查看版本,并立即升级。同时检查防火墙规则,确保 API 不暴露于非信任网络。
❓ 此漏洞被利用需要什么条件?
需要攻击者能够向目标 Ollama HTTP API 发送请求。如果服务绑定在 0.0.0.0 或暴露于公网,风险极高。内网攻击同样可能。
❓ 升级后能否完全修复?是否还有其他缓解措施?
升级至 0.17.1 可彻底修复。建议额外使用反向代理(如 nginx)添加请求白名单、限制请求大小、启用 WAF 规则拦截可疑命令注入请求。