Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Acil: Ollama Hatası Uzaktan Bellek Sızdırıyor – İşte Bilmeniz Gerekenler
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Acil: Ollama Hatası Uzaktan Bellek Sızdırıyor – İşte Bilmeniz Gerekenler

Siber Güvenlik

Acil: Ollama Hatası Uzaktan Bellek Sızdırıyor – İşte Bilmeniz Gerekenler

teknomers
Son güncelleme: 10 Mayıs 2026 16:14
teknomers
Paylaş
Paylaş

Olayın Önemi

Cybersecurity araştırmacıları, Ollama’da kritik bir güvenlik açığı keşfetti. Bu açık, uzaktan yetkisiz bir saldırganın, sistemin tüm işlem belleğini sızdırmasına olanak tanıma potansiyeline sahip.

Saldırı Nasıl Çalışıyor?

Olay, CVE-2026-7482 olarak takip edilen bir “out-of-bounds read” açığı ile ilgilidir. Bu açık, dünya genelinde 300,000’den fazla sunucuyu etkileme potansiyeline sahiptir ve CVSS puanı 9.1 olarak değerlendirilmiştir. Cyera tarafından Bleeding Llama adıyla adlandırılmıştır.

Ollama, büyük dil modellerinin (LLM) yerel olarak çalıştırılmasına imkan sağlayan popüler bir açık kaynak çerçevesidir. Durumdan etkilenen sürümler, 0.17.1 öncesi versiyonlardır. Açık, sunucunun belleğinde bulunan yüksek miktardaki verileri sızdırarak ortam değişkenleri, API anahtarları ve kullanıcılara ait özel verilere kadar birçok bilgiyi ifşa edebilir.

Açık, bir kullanıcı tarafından özel olarak hazırlanmış bir GGUF dosyası gönderildiğinde tetiklenmektedir. GGUF (GPT-Generated Unified Format), büyük dil modellerinin kolayca yüklenip çalıştırılmasını sağlamak için kullanılan bir dosya formatıdır.

Söz konusu senaryoda, bir saldırgan etkili bir şekilde verileri dışarı sızdırmak için aşağıdaki adımları izler:

  • Özel bir GGUF dosyası ile /api/create uç noktasını kullanarak model oluşturma işlemini başlatır.
  • Bu işlem sırasında bellek sızıntısı açığı tetiklenir.
  • Daha sonra /api/push uç noktasını kullanarak elde edilen veriyi dışarı sızdırır.

Etkilenen Sistemler

Ollama, 0.12.10 ile 0.22.0 versiyonları arasında çalıştırılan tüm Windows sistemlerini etkilemektedir.

Bunların yanı sıra, Ollama’nın Windows güncelleme mekanizmasında bulunan iki ayrı açık da sürekli kod çalıştırmaya olanak tanımaktadır. Bu açıklar:

  • CVE-2026-42248 (CVSS puanı: 7.7) – Güncelleme ikilisinin imzasını doğrulamayan bir açık.
  • CVE-2026-42249 (CVSS puanı: 7.7) – HTTP yanıt başlıkları üzerinden doğrudan oluşturulan yerel yollarla ilgili bir yol geçişi açığı.

Saldırganlar, güncelleme sunucusunu kontrol edebiliyorsa, her girişte zararlı bir kodun sürekli olarak çalıştırılmasına yol açabilirler.

Çözüm ve Korunma

Kullanıcılara aşağıdaki önlemleri almaları önerilmektedir:

  • Ollama’nın en son güncellemelerini uygulayın.
  • Ağ erişimini sınırlayın ve internet üzerinden erişen çalışan örnekleri denetleyin.
  • Firewall arkasında izolasyon ve güvenlik sağlayın.
  • Ollama örneklerinin önüne bir doğrulama proxy’si veya API geçidi yerleştirin.
  • Otomatik güncellemeleri kapatın ve mevcut Ollama kısayollarını Windows Başlangıç klasöründen kaldırın.

Uyarı: Bu önlemler, saldırının gerçekleşme ihtimalini azaltacaktır. Ollama’nın REST API’si, varsayılan olarak kimlik doğrulaması sağlamadığından, kullanıcıların bu konuda ek önlemler alması kritik öneme sahiptir.

Sonuç

Ollama kullanıcılarının, yazılımın güvenlik açıklarını derhal kapatmak ve yukarıda belirtilen koruma önlemlerini almak adına vakit kaybetmeden harekete geçmeleri gerekmektedir. Kimlik doğrulaması olmayan herhangi bir açığı sistemlerinizde bulunmasına izin vermemelisiniz. Güvenlik açıkları, yalnızca çabuk çözülmesi gereken bir durum olarak değil, aynı zamanda kurulmuş olan sistemlerinizi sürekli olarak tehdit eden kararlardır.

Shai-Hulud v2 Saldırısı: npm’den Maven’a Geçiş ve Açıkta Kalan Sırlar
Hindistan, Pakistan Merkezli 35 YouTube Kanalını ve Web Sitesini Engelleme Kararı Verdi: İşte Nedeni
Siber Suç İmparatorlukları Nasıl İnşa Edilir?
Intel, Güvenli Sistemlerin Donanımla Geliştirilmiş Araçlara İhtiyaç Duyduğunu Söyledi
Powerball şimdi 1,6 milyar dolar – işte kazanırsanız vergi olarak ödeyeceğiniz şey
ETİKETLENDİ:AcilBellekBilmenizgerekenlerHatasıişteOllamasızdırıyorUzaktan
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Seyahat için El Tercümanları: Nasıl Çalışır ve Neden Gereklidir?
Sonraki Makale Kritik: Polis Crimenetwork Pazarını Kapatıp Yöneticiye Elde Etti!

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Z.ai, Mythos ile Siber Güvenlikte Yarışıyor
Liste
Temmuz’da Yürürlüğe Girecek Gürültülü Yayın Reklamlarına Yasa Getirildi
Genel
Suno, Bağımsız Sanatçıları AI Makinesine Besleyecek Spark Kuluçka Programını Başlattı
Liste
Monkey Soccer için heyecan verici güncellemeler geliyor!
Oyun
Ford Çalışanlarını Yeniden İstihdam Ediyor: AI Beklentileri Karşılamadı
Genel
PlayStation, İngiltere’deki 500’den fazla filmi siliyor
Donanım
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?