PT-2025-12312 · Ollama · Ollama

Publicado

2025-03-20

·

Atualizado

2025-07-10

·

CVE-2025-0317

CVSS v3.1

7.5

Alta

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H
Nome do Software Vulnerável e Versões Afetadas Versões do ollama/ollama anteriores à 0.3.14
Descrição Um usuário mal-intencionado pode fazer upload e criar um arquivo de modelo GGUF personalizado no servidor Ollama, levando a um erro de divisão por zero na função ggufPadding. Esse erro causa a queda do servidor, resultando em um ataque de Negação de Serviço (DoS).
Recomendações Para versões anteriores à 0.3.14, atualize para a versão 0.3.14 ou posterior para resolver o problema. Como solução temporária, considere desativar a função ggufPadding até que um patch esteja disponível. Restrinja o acesso à funcionalidade de upload de arquivos de modelo GGUF para minimizar o risco de exploração.

Exploit

Correção

DoS

Divide By Zero

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-0317
GHSA-9GCR-28RP-CC24
GO-2025-3559
OPENSUSE-SU-2025:14955-1

Produtos afetados

Ollama