PT-2025-12311 · Ollama · Ollama

CVE-2025-0315

·

Publicado

2025-03-20

·

Atualizado

2025-04-02

CVSS v3.1

7.5

Alta

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H
Nome do Software Vulnerável e Versões Afetadas ollama/ollama versões 0.3.14 e anteriores
Descrição Um usuário malicioso pode criar um arquivo de modelo GGUF personalizado, enviá-lo para o servidor Ollama e criá-lo, fazendo com que o servidor aloque memória ilimitada. Isso resulta em um ataque de Negação de Serviço (DoS).
Recomendações Para as versões 0.3.14 e anteriores, considere restringir o acesso ao recurso de upload de arquivos de modelo para impedir que usuários maliciosos enviem arquivos de modelo GGUF personalizados até que um patch esteja disponível. Como medida temporária, monitore de perto a alocação de memória do servidor para detectar e mitigar possíveis ataques DoS.

Exploit

Correção

DoS

Allocation of Resources Without Limits

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-0315
GHSA-FCCC-8M69-8R78
GO-2025-3557
OPENSUSE-SU-2025:14955-1

Produtos afetados

Ollama