CVE-2026-42248

Rok
2026
Opublikowano
29 kwi 2026
Urządzenia, których dotyczy
0
Wynik CVSS
N/D

Czym jest CVE-2026-42248?

Ollama dla Windows nie sprawdza integralności ani autentyczności pobranych plików wykonywalnych aktualizacji. W przeciwieństwie do innych platform, implementacja procedury weryfikacji aktualizacji w systemie Windows bezwarunkowo zwraca sukces, więc przed przygotowaniem lub wykonaniem ładunków aktualizacji nie jest przeprowadzany żaden podpis cyfrowy ani weryfikacja zaufania, co umożliwia zaakceptowanie i późniejsze wykonanie przez aplikację plików wykonywalnych dostarczonych przez osobę atakującą. Co najważniejsze, Ollama dla Windows wykonuje ciche automatyczne aktualizacje, więc złośliwy ładunek może zostać zainstalowany automatycznie bez wiedzy użytkownika. Opiekunowie tego projektu my

FAQ

Jak poważna jest CVE-2026-42248?

CVE-2026-42248 ma wynik CVSS N/D/10, oceniony jako Nieznany. Przejrzyj listę produktów, których dotyczy problem, i zastosuj poprawki dostawcy.

Co oznacza wynik CVSS dla CVE-2026-42248?

CVSS (Common Vulnerability Scoring System) ocenia powagę podatności od 0,0 do 10,0. CVE-2026-42248 uzyskuje N/D/10 (Nieznany). Wyniki od 9,0–10,0 są Krytyczne, 7,0–8,9 Wysokie, 4,0–6,9 Średnie i poniżej 4,0 Niskie.

Które urządzenia są dotknięte przez CVE-2026-42248?

Lista urządzeń potwierdzonych jako dotknięte przez CVE-2026-42248 jest pokazana w sekcji "Dotknięte urządzenia" powyżej. Porównaj swoją wersję firmware z poradnikiem bezpieczeństwa dostawcy i zastosuj najnowszą łatkę.

Jak naprawić lub złagodzić CVE-2026-42248?

Zastosuj najnowszą aktualizację firmware lub oprogramowania od dostawcy. Sprawdź sekcję Referencje powyżej, aby uzyskać oficjalne porady i notatki dotyczące poprawek. Jeśli żadna łatka nie jest dostępna, rozważ wyłączenie dotkniętej funkcji lub izolację urządzenia od niezaufanych sieci.