Donnerstag · 27.08.2026 Ausgabe 4725 RSS
Nachrichten Cybersicherheit täglich
CVE-2024-28224

6,6 MEDIUM CVSS Basis-Score
Beschreibung

Betroffen ist Ollama, eine Software zum lokalen Betrieb großer Sprachmodelle. Die Schwachstelle beruht auf DNS-Rebinding: Ein Angreifer bringt den Browser eines Nutzers dazu, eine von ihm kontrollierte Domain aufzurufen, deren Namensauflösung anschließend auf die lokale Adresse des Dienstes umgebogen wird. Dadurch behandelt der Browser die Anfragen als gleichartige Herkunft, und der eigentlich nur lokal gedachte Dienst wird faktisch aus der Ferne erreichbar. Weil die Programmierschnittstelle keine ausreichende Prüfung der Herkunft vornimmt, erhält ein unbefugter Dritter Zugriff auf den vollen Funktionsumfang der API. Er kann mit dem Sprachmodell interagieren und dessen Antworten abgreifen, installierte Modelle löschen oder durch massenhafte Anfragen so viele Systemressourcen binden, dass der Dienst nicht mehr nutzbar ist. Betroffen sind alle Installationen, bei denen der Dienst ohne zusätzliche Zugriffsbeschränkung läuft.

Erwähnt in

Artikel und Wochenreports, die diese Schwachstelle behandeln