PT-2025-12311 · Ollama · Ollama
CVE-2025-0315
·
Publicado
2025-03-20
·
Atualizado
2025-04-02
CVSS v3.1
7.5
Alta
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H |
Nome do Software Vulnerável e Versões Afetadas
ollama/ollama versões 0.3.14 e anteriores
Descrição
Um usuário malicioso pode criar um arquivo de modelo GGUF personalizado, enviá-lo para o servidor Ollama e criá-lo, fazendo com que o servidor aloque memória ilimitada. Isso resulta em um ataque de Negação de Serviço (DoS).
Recomendações
Para as versões 0.3.14 e anteriores, considere restringir o acesso ao recurso de upload de arquivos de modelo para impedir que usuários maliciosos enviem arquivos de modelo GGUF personalizados até que um patch esteja disponível. Como medida temporária, monitore de perto a alocação de memória do servidor para detectar e mitigar possíveis ataques DoS.
Exploit
Correção
DoS
Allocation of Resources Without Limits
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Ollama