Обход каталогов в Ollama открывает путь к выполнению кода от имени root

Ollama
В Ollama, платформе для запуска больших языковых моделей на собственном оборудовании, нашли уязвимость обхода каталогов. Она позволяет удалённому злоумышленнику без учётной записи записать произвольный файл за пределами хранилища моделей.