Des experts en cybersécurité ont récemment découvert une vulnérabilité sérieuse dans Ollama, permettant à des attaquants distants non authentifiés d'accéder à la mémoire des processus. Ce problème de lecture hors limites, identifié sous le code CVE-2026-7482 et noté avec un score CVSS de 9.1, pourrait toucher plus de 300 000 serveurs à l'échelle mondiale. Nommée 'Bleeding Llama' par la société de sécurité Cyera, cette faille soulève des inquiétudes quant aux violations de données potentielles. Les organisations utilisant ce logiciel sont invitées à évaluer leurs mesures de sécurité et à appliquer les correctifs nécessaires pour réduire le risque d'exploitation. Les conséquences d'une telle vulnérabilité peuvent être considérables, entraînant un accès non autorisé à des informations sensibles.
Vulnérabilité Critique dans Ollama Expose la Mémoire des Processus aux Attaquants
Une grave vulnérabilité de lecture hors limites dans Ollama pourrait entraîner des fuites de données importantes pour plus de 300 000 serveurs dans le monde.
