Arbitrary File Read in Ollama via Tensor Digest Path Traversal
CVE-2026-7020
Arbitrary file read in Ollama via tensor digest path traversal. A malicious OCI registry can trick Ollama into exfiltrating any file on the host — including SSH private keys — in three unauthenticated API calls....