{"id":1250334,"date":"2024-06-24T14:39:53","date_gmt":"2024-06-24T14:39:53","guid":{"rendered":"https:\/\/teknomers.com\/es\/vulnerabilidad-critica-de-rce-descubierta-en-la-herramienta-de-infraestructura-de-ia-de-ollama\/"},"modified":"2024-06-24T14:39:57","modified_gmt":"2024-06-24T14:39:57","slug":"vulnerabilidad-critica-de-rce-descubierta-en-la-herramienta-de-infraestructura-de-ia-de-ollama","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/vulnerabilidad-critica-de-rce-descubierta-en-la-herramienta-de-infraestructura-de-ia-de-ollama\/","title":{"rendered":"Vulnerabilidad cr\u00edtica de RCE descubierta en la herramienta de infraestructura de IA de Ollama"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div>\n<p><span class=\"p-author\"><i class=\"icon-font icon-calendar\">\ue802<\/i><span class=\"author\">24 de junio de 2024<\/span><i class=\"icon-font icon-user\">\ue804<\/i><span class=\"author\">Sala de redacci\u00f3n<\/span><\/span><span class=\"p-tags\">Inteligencia artificial \/ Seguridad en la nube<\/span><\/p>\n<\/div>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both;\"><a rel=\"nofollow\" href=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2024\/06\/Vulnerabilidad-critica-de-RCE-descubierta-en-la-herramienta-de-infraestructura.png\" style=\"clear: left; display: block; float: left; text-align: center;\"><\/a><\/div>\n<p>Los investigadores de ciberseguridad han detallado una falla de seguridad ahora parcheada que afecta a <a rel=\"nofollow noopener\" href=\"https:\/\/ollama.com\/\" target=\"_blank\">Ollama<\/a> Plataforma de infraestructura de inteligencia artificial (IA) de c\u00f3digo abierto que podr\u00eda explotarse para lograr la ejecuci\u00f3n remota de c\u00f3digo.<\/p>\n<p>Seguimiento como <strong>CVE-2024-37032<\/strong>, la vulnerabilidad recibi\u00f3 el nombre en c\u00f3digo Probllama de la empresa de seguridad en la nube Wiz.  Tras la divulgaci\u00f3n responsable el 5 de mayo de 2024, el problema se abord\u00f3 en <a rel=\"nofollow noopener\" href=\"https:\/\/github.com\/ollama\/ollama\/releases\/tag\/v0.1.34\" target=\"_blank\">versi\u00f3n 0.1.34<\/a> lanzado el 7 de mayo de 2024.<\/p>\n<p>Ollama es un servicio para empaquetar, implementar y ejecutar modelos de lenguajes grandes (LLM) localmente en dispositivos Windows, Linux y macOS.<\/p>\n<p>En esencia, el problema se relaciona con un caso de validaci\u00f3n de entrada insuficiente que resulta en una falla de recorrido de ruta que un atacante podr\u00eda aprovechar para sobrescribir archivos arbitrarios en el servidor y, en \u00faltima instancia, conducir a la ejecuci\u00f3n remota de c\u00f3digo.<\/p>\n<div class=\"dog_two clear\"><center class=\"cf\"><a rel=\"nofollow noopener\" href=\"https:\/\/thehackernews.uk\/auditboard-it-risk-now\" target=\"_blank\" title=\"Cybersecurity\"><img loading=\"lazy\" decoding=\"async\" class=\"lazyload\" alt=\"La seguridad cibern\u00e9tica\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2024\/06\/1718513814_760_Hacker-britanico-vinculado-al-notorio-grupo-de-aranas-dispersas-arrestado.png\" width=\"727\" height=\"90\"\/><\/a><\/center><\/div>\n<p>La deficiencia requiere que el actor de la amenaza env\u00ede solicitudes HTTP especialmente dise\u00f1adas al servidor API de Ollama para una explotaci\u00f3n exitosa.<\/p>\n<p>Aprovecha espec\u00edficamente el punto final API &#8220;\/api\/pull&#8221;, que se utiliza para descargar un modelo del registro oficial o de un repositorio privado, para proporcionar un archivo de manifiesto de modelo malicioso que contiene una carga \u00fatil de recorrido de ruta en el campo de resumen.<\/p>\n<p>Se podr\u00eda abusar de este problema no s\u00f3lo para corromper archivos arbitrarios en el sistema, sino tambi\u00e9n para obtener la ejecuci\u00f3n del c\u00f3digo de forma remota sobrescribiendo un archivo de configuraci\u00f3n (&#8220;etc\/ld.so.preload&#8221;) asociado con el <a rel=\"nofollow noopener\" href=\"https:\/\/man7.org\/linux\/man-pages\/man8\/ld.so.8.html\" target=\"_blank\">enlazador din\u00e1mico<\/a> (&#8220;ld.so&#8221;) para incluir una biblioteca compartida no autorizada y ejecutarla cada vez antes de ejecutar cualquier programa.<\/p>\n<p>Si bien el riesgo de ejecuci\u00f3n remota de c\u00f3digo se reduce en gran medida en las instalaciones predeterminadas de Linux debido al hecho de que el servidor API se vincula a <a rel=\"nofollow noopener\" href=\"https:\/\/en.wikipedia.org\/wiki\/Localhost\" target=\"_blank\">servidor local<\/a>no es el caso de las implementaciones de Docker, donde el servidor API est\u00e1 expuesto p\u00fablicamente.<\/p>\n<p>&#8220;Este problema es extremadamente grave en las instalaciones de Docker, ya que el servidor se ejecuta con privilegios `root` y escucha en `0.0.0.0` de forma predeterminada, lo que permite la explotaci\u00f3n remota de esta vulnerabilidad&#8221;, dijo el investigador de seguridad Sagi Tzadik. <a rel=\"nofollow noopener\" href=\"https:\/\/www.wiz.io\/blog\/probllama-ollama-vulnerability-cve-2024-37032\" target=\"_blank\">dicho<\/a>.<\/p>\n<p>Para agravar a\u00fan m\u00e1s las cosas, est\u00e1 la falta inherente de autenticaci\u00f3n asociada con Ollama, lo que permite a un atacante explotar un servidor de acceso p\u00fablico para robar o alterar modelos de IA y comprometer servidores de inferencia de IA autohospedados.<\/p>\n<p>Esto tambi\u00e9n requiere que dichos servicios sean <a rel=\"nofollow noopener\" href=\"https:\/\/github.com\/ollama\/ollama\/issues\/849\" target=\"_blank\">asegurado<\/a> utilizando middleware como proxies inversos con autenticaci\u00f3n.  Wiz dijo que identific\u00f3 m\u00e1s de 1.000 instancias expuestas de Ollama que albergan numerosos modelos de IA sin ninguna protecci\u00f3n.<\/p>\n<section class=\"dog_two clear\"><center class=\"cf\"><a rel=\"nofollow noopener\" href=\"https:\/\/thehackernews.uk\/ad-d\" target=\"_blank\" title=\"Cybersecurity\"><img loading=\"lazy\" decoding=\"async\" class=\"lazyload\" alt=\"La seguridad cibern\u00e9tica\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2024\/06\/Sticky-Werewolf-amplia-los-objetivos-de-los-ciberataques-en-Rusia.jpg\" width=\"727\" height=\"90\"\/><\/a><\/center><\/section>\n<p>&#8220;CVE-2024-37032 es una ejecuci\u00f3n remota de c\u00f3digo f\u00e1cil de explotar que afecta a la infraestructura moderna de IA&#8221;, afirm\u00f3 Tzadik.  &#8220;A pesar de que el c\u00f3digo base es relativamente nuevo y est\u00e1 escrito en lenguajes de programaci\u00f3n modernos, las vulnerabilidades cl\u00e1sicas como Path Traversal siguen siendo un problema&#8221;.<\/p>\n<p>El desarrollo se produce cuando la empresa de seguridad de IA Protect AI <a rel=\"nofollow noopener\" href=\"https:\/\/protectai.com\/threat-research\/may-vulnerability-report\" target=\"_blank\">prevenido<\/a> de m\u00e1s de <a rel=\"nofollow noopener\" href=\"https:\/\/protectai.com\/threat-research\/june-vulnerability-report\" target=\"_blank\">60 defectos de seguridad<\/a> que afecta a varias herramientas de IA\/ML de c\u00f3digo abierto, incluidos problemas cr\u00edticos que podr\u00edan conducir a la divulgaci\u00f3n de informaci\u00f3n, el acceso a recursos restringidos, la escalada de privilegios y la toma completa del sistema.<\/p>\n<p>La m\u00e1s grave de estas vulnerabilidades es <a rel=\"nofollow noopener\" href=\"https:\/\/sightline.protectai.com\/vulnerabilities\/1d6ccb37-f83d-4726-ac7d-06f922792879\/assess\" target=\"_blank\">CVE-2024-22476<\/a> (puntuaci\u00f3n CVSS 10.0), una falla de inyecci\u00f3n SQL en el software Intel Neural Compressor que podr\u00eda permitir a los atacantes descargar archivos arbitrarios desde el sistema host.  Se solucion\u00f3 en la versi\u00f3n 2.5.0.<\/p>\n<p><\/p>\n<div class=\"cf note-b\">\u00bfEncontr\u00f3 interesante este art\u00edculo?  Siga con nosotros <a rel=\"nofollow noopener\" href=\"https:\/\/twitter.com\/thehackersnews\" target=\"_blank\">Gorjeo <i class=\"icon-font icon-twitter\">\uf099<\/i><\/a>  y <a rel=\"nofollow noopener\" href=\"https:\/\/www.linkedin.com\/company\/thehackernews\/\" target=\"_blank\">LinkedIn<\/a> para leer m\u00e1s contenido exclusivo que publicamos.<\/div>\n<\/div>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><br \/>\n<br \/><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2024\/06\/critical-rce-vulnerability-discovered.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>\ue80224 de junio de 2024\ue804Sala de redacci\u00f3nInteligencia artificial \/ Seguridad en la nube Los investigadores de ciberseguridad han<\/p>\n","protected":false},"author":1,"featured_media":1250335,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[4657,4656,4661,4664,2458,20157,4662,1086,4510,4668,201033,4654,201031,4659,4653,4655,238833,22592,4666,4665,201032,4014,4660],"class_list":["post-1250334","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia","tag-actualizaciones-ciberneticas","tag-actualizaciones-de-seguridad-cibernetica","tag-ataques-ciberneticos","tag-como-hackear","tag-critica","tag-descubierta","tag-filtracion-de-datos","tag-herramienta","tag-infraestructura","tag-la-seguridad-informatica","tag-las-noticias-de-los-piratas-informaticos","tag-noticias-ciberneticas","tag-noticias-de-piratas-informaticos","tag-noticias-de-pirateria","tag-noticias-de-seguridad-cibernetica","tag-noticias-de-seguridad-cibernetica-hoy","tag-ollama","tag-rce","tag-seguridad-de-informacion","tag-seguridad-de-la-red","tag-software-malicioso-ransomware","tag-vulnerabilidad","tag-vulnerabilidad-de-software"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/1250334","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=1250334"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/1250334\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/1250335"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=1250334"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=1250334"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=1250334"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}