Investigadores en ciberseguridad han revelado una vulnerabilidad crítica en Ollama que permite a atacantes remotos no autenticados acceder a la memoria de procesos. Este problema de lectura fuera de límites, clasificado como CVE-2026-7482 y con un puntaje CVSS de 9.1, podría afectar a más de 300,000 servidores a nivel global. Denominada 'Bleeding Llama' por la firma de seguridad Cyera, esta falla plantea serias preocupaciones sobre posibles brechas de datos. Las organizaciones que dependen de este software deben revisar sus medidas de seguridad y aplicar los parches necesarios para mitigar el riesgo de explotación. Las implicaciones de esta vulnerabilidad son significativas, ya que podrían permitir el acceso no autorizado a información confidencial.
Vulnerabilidad Crítica en Ollama Expone la Memoria de Procesos a Atacantes
Una grave vulnerabilidad de lectura fuera de límites en Ollama podría resultar en filtraciones de datos significativas para más de 300,000 servidores en todo el mundo.
