Ollamaにおけるダウンロードしたコードの完全性検証不備に関する脆弱性
タイトル Ollamaにおけるダウンロードしたコードの完全性検証不備に関する脆弱性
概要

Ollama for Windowsは、ダウンロードされたアップデート実行ファイルの完全性や真正性を検証しません。他のプラットフォームとは異なり、Windows版のアップデート検証ルーチンは常に成功を返すため、アップデートのデジタル署名や信頼性の検証が行われません。その結果、攻撃者が提供した実行ファイルが受け入れられ、アプリケーションによって後に実行される可能性があります。重大な問題として、Ollama for Windowsはサイレントで自動的にアップデートを実行するため、悪意のあるペイロードがユーザーに気づかれないうちに自動的にインストールされる恐れがあります。この脆弱性はプロジェクトの管理者に早期に通知されましたが、脆弱性の詳細や影響を受けるバージョン範囲についての回答はありませんでした。バージョン0.12.10から0.17.5までがテストされ、脆弱であることが確認されており、他のバージョンもテストされていませんが同様に脆弱である可能性があります。

想定される影響 当該ソフトウェアが扱う全ての情報が外部に漏れる可能性があります。 また、当該ソフトウェアが扱う全ての情報が書き換えられる可能性があります。 さらに、当該ソフトウェアが完全に停止する可能性があります。 そして、この脆弱性を悪用した攻撃の影響は、他のソフトウェアには及びません。 
対策

正式な対策が公開されています。ベンダ情報を参照して適切な対策を実施してください。

公表日 2026年4月29日0:00
登録日 2026年5月20日13:30
最終更新日 2026年5月20日13:30
CVSS3.0 : 緊急
スコア 9.8
ベクター CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
影響を受けるシステム
Ollama
Ollama 0.12.10 から 0.17.5
CVE (情報セキュリティ 共通脆弱性識別子)
CWE (共通脆弱性タイプ一覧)
ベンダー情報
その他
変更履歴
No 変更内容 変更日
1 [2026年05月20日]
  掲載
2026年5月20日13:30

NVD脆弱性情報
CVE-2026-42248
概要

Ollama for Windows does not perform integrity or authenticity verification of downloaded update executables. Unlike other platforms, the Windows implementation of the update verification routine unconditionally returns success so no digital signature or trust validation is performed before staging or executing update payloads, enabling attacker‑supplied executables to be accepted and later executed by the application.

Critically, Ollama for Windows performs silent automatic updates, so the malicious payload may be installed automatically without user awareness.

Maintainers of this project were notified early about this vulnerability, but didn't respond with the details of vulnerability or vulnerable version range. Versions from 0.12.10 to 0.17.5 were tested and confirmed as vulnerable, other versions were not tested but might also be vulnerable.

公表日 2026年4月29日21:16
登録日 2026年4月30日4:10
最終更新日 2026年5月1日0:48
関連情報、対策とツール
共通脆弱性一覧