CVE-2026-42248
Czym jest CVE-2026-42248?
Ollama dla Windows nie sprawdza integralności ani autentyczności pobranych plików wykonywalnych aktualizacji. W przeciwieństwie do innych platform, implementacja procedury weryfikacji aktualizacji w systemie Windows bezwarunkowo zwraca sukces, więc przed przygotowaniem lub wykonaniem ładunków aktualizacji nie jest przeprowadzany żaden podpis cyfrowy ani weryfikacja zaufania, co umożliwia zaakceptowanie i późniejsze wykonanie przez aplikację plików wykonywalnych dostarczonych przez osobę atakującą. Co najważniejsze, Ollama dla Windows wykonuje ciche automatyczne aktualizacje, więc złośliwy ładunek może zostać zainstalowany automatycznie bez wiedzy użytkownika. Opiekunowie tego projektu my
FAQ
CVE-2026-42248 ma wynik CVSS N/D/10, oceniony jako Nieznany. Przejrzyj listę produktów, których dotyczy problem, i zastosuj poprawki dostawcy.
CVSS (Common Vulnerability Scoring System) ocenia powagę podatności od 0,0 do 10,0. CVE-2026-42248 uzyskuje N/D/10 (Nieznany). Wyniki od 9,0–10,0 są Krytyczne, 7,0–8,9 Wysokie, 4,0–6,9 Średnie i poniżej 4,0 Niskie.
Lista urządzeń potwierdzonych jako dotknięte przez CVE-2026-42248 jest pokazana w sekcji "Dotknięte urządzenia" powyżej. Porównaj swoją wersję firmware z poradnikiem bezpieczeństwa dostawcy i zastosuj najnowszą łatkę.
Zastosuj najnowszą aktualizację firmware lub oprogramowania od dostawcy. Sprawdź sekcję Referencje powyżej, aby uzyskać oficjalne porady i notatki dotyczące poprawek. Jeśli żadna łatka nie jest dostępna, rozważ wyłączenie dotkniętej funkcji lub izolację urządzenia od niezaufanych sieci.