보안동향

최신 보안정보를 신속하게 전해드립니다.

Bleeding Llama — Ollama GGUF 모델 로더 힙 메모리 누수 취약점

2026-05-11

Ollama의 GGUF 모델 로더에서 인증 없이 서버 프로세스 메모리 전체를 탈취할 수 있는 심각한 취약점(Bleeding Llama)이 공개되었습니다. 환경 변수, API 키, 사용자 프롬프트 등 민감 정보가 단 3번의 API 호출만으로 외부로 유출될 수 있으며, 전 세계 약 30만 개의 서버가 영향을 받는 것으로 확인된 만큼 즉각적인 패치 적용이 필요합니다.
취약점 상세 정보 및 완화 조치는 아래 문서 링크를 참고해 주시기 바랍니다.

문서 작성 링크

https://cyberone-mir.notion.site/Bleeding-Llama-Ollama-GGUF-35d24d000c108091b83afb8a367a8aa5?source=copy_link

목록