Ollama 安全漏洞

情报来源:CNNVD

发布时间:2024-10-31 00:00:00

基本信息
  • 漏洞ID:
  • 漏洞类型:其他
  • 发布日期:2024-10-31 00:00:00
  • 更新时间:2024-11-01 00:00:00
  • CVE编号:CVE-2024-39721
  • CNNVD-ID:CNNVD-202410-3568
  • 漏洞平台:Ollama
  • CVSS评分:
漏洞来源

暂无

漏洞详情

Ollama是Ollama开源的一个可以在本地启动并运行的大型语言模型。 Ollama 0.1.34之前版本存在安全漏洞,该漏洞源于CreateModelHandler函数使用os.Open读取文件时,req.Path参数可由用户控制,可能导致goroutine无限运行。

参考资料

来源:github.com 链接:https://github.com/ollama/ollama/blob/9164b0161bcb24e543cba835a8863b80af2c0c21/server/routes.go#L557 来源:github.com 链接:https://github.com/ollama/ollama/blob/adeb40eaf29039b8964425f69a9315f9f1694ba8/server/routes.go#L536 来源:oligosecurity.webflow.io 链接:https://oligosecurity.webflow.io/blog/more-models-more-probllms