Nyhet · Open WebUI · säkerhet och drift

Open WebUI 0.11.4 täpper säkerhetsluckor – pröva vad slim-imagen tappar innan du byter

Releasen från den 21 september 2026 ber dig uppdatera produktionsinstallationer snarast och erbjuder samtidigt en slim-image som är nära 89 procent mindre. Gör det första nu och det andra först när du vet vad din instans behöver.

Av C. Leijon · Publicerad · Senast granskad · 10 min läsning

Tre mörka metallådor på en bänk i ett mörkt rum: en stor låda med en sköld på framsidan står bakom två mindre, där den vänstra är öppen i sidan och visar hyllor med komponenter och den högra har en sköld och en front med små lådfack; till vänster skymtar en varmt upplyst hylla i oskärpa.
Den stora lådan rymmer hela utrustningen, de mindre bara en del av den. Innan du byter till slim behöver du veta vilken del du får vara utan.

Open WebUI publicerade version 0.11.4 den 21 september 2026, och vid kontrollen den 24 september är den projektets senaste release. Den gör två saker som lätt blandas ihop. Den stänger säkerhets- och behörighetsluckor, och den lanserar en slim-image på cirka 175 MB. Det första är ett skäl att uppdatera i dag. Det andra är ett erbjudande som kan få instansen att vägra starta, eller att tappa PDF-läsning, kunskapssökning, tal och webbsök utan att någon märker det förrän en användare klagar.

Två beslut, i den här ordningen

Uppdatera först till 0.11.4 på samma image som du kör i dag. Byt till slim först när varje rad i förprovslistan längre ned är avbockad. Blandar du ihop stegen och något går sönder vet du inte om det var versionen eller imagen.

Varför du ska uppdatera nu

Releasens avsnitt med rättningar inleds med en Security Advisory. Releasen innehåller säkerhets- och behörighetsfixar, projektet rekommenderar att produktionsinstallationer uppdateras snarast, och alla säkerhetsfixar i versionen är inte nödvändigtvis uppräknade. Några kan hållas inne en kort tid för att ge administratörer tid att uppgradera. Det sista är skälet att inte vänta: du kan inte läsa listan, konstatera att ingen punkt gäller din uppsättning och skjuta upp saken. De fixar som faktiskt är listade:

Den sista punkten är en avvägning snarare än en stängd lucka: tjänsten fortsätter att fungera, men en utloggning kan vänta tills Redis är tillbaka. Kör du revokeringslistan i Redis är övervakningen av Redis därmed en del av säkerheten. Samma avsnitt innehåller fler behörighetsrättningar, bland annat för blockerade inloggningsgrupper och åtkomst till kunskapsfiler. En av dem kräver att du gör något. En anslutning som autentiserar som den inloggade personen får instansens cookies bara om den nya växeln Forward cookies är påslagen, och förlitar du dig på det måste du slå på den efter uppgraderingen.

På projektets säkerhetssida gällde de råd som var publicerade vid kontrollen äldre versioner, och de rättades i 0.11.1 eller tidigare. Inget av dem beskriver fixarna i 0.11.4, så här finns inga CVE-nummer eller allvarlighetsgrader att återge.

Uppdatera på den image du redan kör

Dokumentationen kallar standardimagen ghcr.io/open-webui/open-webui:main och slim-varianten ghcr.io/open-webui/open-webui:main-slim. Den rekommenderar att produktion låser en bestämd version i stället för rörliga taggar, enligt mönstret :vX.Y.Z. För standardimagen blir det ghcr.io/open-webui/open-webui:v0.11.4. Dokumentationens exempel på låsta versioner gäller standard, -cuda och -ollama. Någon låst slim-tagg visas inte, så vi skriver ingen här. Slim är dessutom en variant för sig. Det finns ingen cuda-slim och ingen ollama-slim, så kör du :cuda eller :ollama är frågan redan avgjord.

Anteckna taggen du kör i dag innan du byter. Den är din väg tillbaka, precis som när du backar Ollama och llama.cpp till förra versionen.

Vad slim har tagit bort

Enligt releasen är slim-bygget cirka 175 MB, nära 89 procent mindre än i förra releasen. Det som försvunnit är de lokala modellerna, paketen runt dem och verktygen som installerade dem. Dokumentationen räknar upp torch, sentence-transformers, transformers, faster-whisper och unstructured samt ffmpeg, pandoc och byggverktygen i bassystemet. Någon Playwright-webbläsare finns inte heller. Standardimagen har också krympt, med ungefär 170 MB. Slim startar och klarar en vanlig chatt med sina förval. Skillnaden syns i allt som tidigare lutade sig mot de lokala modellerna.

Förprov, del 1: det som stoppar uppstarten

Två inställningar kontrolleras när containern startar, och där vägrar slim att starta med ett fel i stället för att gå sönder senare:

På en nyinstallation med SQLite och lokala filer spelar detta ingen roll. Det slår till när du flyttar en befintlig standardinstallation till slim, och då är det bättre att det stannar vid start än mitt i arbetsdagen.

Förprov, del 2: det som fallerar först vid användning

Resten är lömskare, eftersom instansen startar och ser frisk ut:

FunktionSlim kräverOm det saknas
KunskapssökningPostgreSQL med pgvector (VECTOR_DB=pgvector och PGVECTOR_DB_URL)Instansen startar, felet kommer första gången något söks
Inbäddning och omrankningInbäddning via Ollama, OpenAI eller Azure OpenAI, och en extern rerankerInbäddningsanrop fallerar; utan reranker används ren cosinuspoäng
PDF, Word och presentationerEn extern dokumentextraktor, till exempel Tika eller DoclingUppladdningen misslyckas; text, Markdown, CSV, HTML och XML läses ändå
Tal till text och text till talEn extern talmotorIngen lokal Whisper och inga lokala röster
WebbsökEn sökleverantör med egen nyckelDDGS finns inte i slim
Webbsidor som ritas med JavaScriptEn extern laddareSidan hämtas över ren HTTP och ger mindre innehåll
Verktyg och funktioner med git+https://-kravEtt publicerat paketInstallationen misslyckas eftersom git saknas
KodtolkenAtt webbläsaren når cdn.jsdelivr.netnumpy, pandas, matplotlib, scikit-learn och resten hämtas därifrån; där domänen är blockerad slutar tolken fungera

Kunskapsraden är den som lättast glöms, eftersom den kräver två saker på en gång: ett annat vektorlager och en annan inbäddningsmotor. Byter du någon av dem ändras förutsättningarna för varje svar som bygger på dina dokument. Kör därför samma facit med tio frågor mot dina egna dokument före och efter bytet. Då mäter du svarskvaliteten och inte bara att sökningen inte längre ger fel.

Modell-id med blanksteg eller tabb

Den här punkten gäller oavsett image. Från 0.11.4 avvisas en arbetsytemodell vars id innehåller ett blanksteg eller en tabb, både i editorn, via API:t och vid import. En modell som redan är sparad fortsätter att svara men kan inte sparas igen förrän den har skapats på nytt. Gå igenom arbetsytans modeller före uppgraderingen. Annars märker du felet först när någon ska ändra en modell eller läsa in en export.

Förprovslistan: slim eller standard

  1. Kör du :cuda eller :ollama? Då stannar du på den varianten.
  2. Är databasen MySQL eller MariaDB, eller används RDS IAM? Då behöver du standardimagen.
  3. Ligger filerna i S3, Google Cloud Storage eller Azure? Då behöver du standardimagen.
  4. Använder du kunskapsbaser? Då krävs PostgreSQL med pgvector och en extern inbäddningsmotor. Kan du inte ordna det behöver du standardimagen.
  5. Laddar användarna upp PDF-, Word- eller presentationsfiler? Då krävs en extern extraktor. Kan du inte ordna det behöver du standardimagen.
  6. Används tal åt något håll? Då krävs en extern motor. Kan du inte ordna det behöver du standardimagen.
  7. Går webbsöket via DDGS? Då krävs en leverantör med nyckel. Kan du inte ordna det behöver du standardimagen.
  8. Har något verktyg eller någon funktion ett git+https://-krav? Då krävs ett publicerat paket. Kan du inte ordna det behöver du standardimagen.
  9. Blockerar nätverket cdn.jsdelivr.net och används kodtolken? Då behöver du standardimagen.
  10. Finns modell-id med blanksteg eller tabb? Skapa om dem, oavsett vilken image du väljer.

Går alla rader igenom kan du prova slim i en kopia med samma konfiguration. Testa varje funktion du bockat av, och behåll standardtaggen som väg tillbaka tills kopian har klarat en vanlig arbetsvecka.

Källor

Källorna kontrollerades 24 september 2026. Releasen är publicerad 21 september 2026 och var då projektets senaste. Säkerhetsfixarna återges ur releasens rättningsavsnitt. Den sjuradiga listan är ett urval, och releasen säger själv att alla säkerhetsfixar inte nödvändigtvis är uppräknade. Storleksuppgifterna är releasens egna och avrundade (cirka 175 MB, nära 89 procent, ungefär 170 MB). Imagetaggarna är kontrollerade mot dokumentationen, och ingen tagg som saknas där skrivs ut. Inga CVE-nummer eller allvarlighetsgrader anges, eftersom inga fanns publicerade för 0.11.4 vid kontrollen. Ingen egen körning av slim har gjorts.

Nästa steg

Anteckna taggen du kör i dag och uppdatera till 0.11.4 på samma variant. Gå sedan igenom de tio raderna och för in resultatet på driftkortet innan du prövar slim.

Öppna driftkortet